Documentation Index

Fetch the complete documentation index at: https://help.ila.cegid.com/llms.txt

Use this file to discover all available pages before exploring further.

¡Explora las funciones disponibles para aprovechar todo el potencial de la nueva plataforma de ayuda!

Consejos sobre seguridad en el SQL Server

Prev Next
  • PT

  • ES

  • AO

  • CV

  • MZ

  • ST

  • GW

  • Professional

  • Executive

  • Public Sector

  • Omnia

  • Evolution


El proceso de autenticación en el SQL Server ocurre en dos pasos:

  • Autenticación login - el SQL Server comprueba si el usuario tiene permiso para acceder al servidor de la base de datos;
  • Validación de permisos - el SQL Server comprueba si el usuario tiene permiso para acceder a un objeto específico de la base de datos.

El SQL Server ofrece dos métodos de seguridad para validar inicios de sesión en la base de datos del SQL Server:

  • Seguridad del SQL Server - utiliza los nombres del usuario y las contraseñas del SQL Server;
  • Seguridad integrada del Windows - utiliza los nombres del usuario de contas Windows. En este caso, Windows autentica un usuario en el inicio de sesión y el SQL Server acepta la autenticación Windows; Nota: La autenticación en un ambiente con diversos usuarios o en red, es el proceso de validación de las informaciones de inicio de sesión del usuario. Es comparado un nombre y una contraseña con una lista autorizada y, caso exista una correspondencia, se permite el acceso de acuerdo con el nivel de permiso especificado.

De este modo, el Administrador del Sistema deberá definir el modo de autenticación: Mixto (Windows o SQL Server) o Autenticación Windows.

La creación de cuentas de login no garantiza el acceso a una base de datos específica y es necesario tener cuentas de User para cada base de datos que deseas acceder.


Server Roles

Para garantizar un conjunto de privilegios administrativos predefinidos, el SQL Server dispone de algunos perfiles (roles) de servidor y de la base de datos. Estas funcionan como un grupo con permisos específicos y no pueden ser cambiado o excluidos.

Los Server Roles son grupos de permisos aplicables a cualquier usuario y definen permisos transversales al servidor, tales como:

Server RoleDescripción
Administradores de sistema (sysadmin)Ejecutan cualquier actividad
Administradores de servidor (serveradmin)Configuran las definiciones del servidor
Administradores de instalación (setupadmin)Instalan replicaciones
Administradores de seguridad (securityadmin)Gestionan y auditan cuentas de login
Administradores de procesos (processadmin)Gestionan los procesos del SQL Server
Gestor de base de datos (dbcreator)Crean y cambian bases de datos
Administradores de discos (diskadmin)Gestionan los archivos de las bases de datos en disco.
Administradores de operaciones en masa (bulkadmin)Ejecutan comandos BULK INSERT


Database Roles

Los Database Roles son grupos de permisos semejantes a los Server Roles, excepto su aplicabilidad, o sea, los Database Roles se aplican a una base de datos en particulary no al servidor.

El SQL Server posee algunos Database Roles por defecto:

Database RoleDescripción
db_ownerTiene acceso a todas las operaciones sobre la base de datos
db_accessadminPueden añadir o remover usuarios de la base de datos
db_securityadminGestionan todos los permisos, propiedades de objetos, roles y los respectivos miembros
db_ddladminPueden utilizar todos los DDL (Data Definition Language), pero no pueden emitir permisos sobre ellos
db_backupoperatorPueden utilizar los comandos DBCC, CHECKPOINT y BACKUP
db_datareaderPueden acceder a todos los datos de la base de datos, pero no cambiar
db_datawriterPueden cambiar todos los datos de la base de datos
db_denydatareaderNo pueden acceder a cualquier información de la base de datos
db_denydatawriterNo pueden cambiar cualquier información de la base de datos