代码之家  ›  专栏  ›  技术社区  ›  jcelgin

ASP.NET的首选数据库连接

  •  2
  • jcelgin  · 技术社区  · 17 年前

    将ASP.NET网站连接到数据库的首选(最佳实践)方法是什么?我怀疑它是否像使用可信连接和授予NT授权帐户访问一样简单。

    你们都做什么?假设安装了SQL Server(2008),那么如何为网站配置对数据库的访问?

    3 回复  |  直到 17 年前
        1
  •  1
  •   Mehrdad Afshari    17 年前

    我通常将ASP.NET应用程序池作为单独的帐户运行(而不是 NT AUTHORITY\NETWORK SERVICE )并使用Windows身份验证访问SQL Server。此方法的优点是不将密码存储在配置文件中。

    步骤:

    1. 创建用于运行ASP.NET应用程序的用户帐户。
    2. 在IIS中创建应用程序池并在创建的帐户上运行它。
    3. 将应用程序需要的NTFS权限分配给帐户。
    4. 授予在SQL Server上登录的权限。
    5. 为创建的登录名分配适当的数据库角色。

    这对许多应用程序都有效。对于更复杂的安全环境,您可能需要更复杂的策略。

        2
  •  0
  •   tvanfosson    17 年前

    我曾经使用可信连接,但最终感觉有时我不得不向用于连接/应用程序池的服务帐户授予过多的权限。现在,我使用SQL Server帐户并设置应用程序在应用程序启动期间加密连接字符串(如果尚未加密)。事实上,我加密任何可能包含用户凭证的部分。我使用AppSetting来确定加密代码是否运行,这样就不会在开发环境中加密我的设置。

        3
  •  0
  •   E.J. Brennan    17 年前

    我还使用了SQL Server帐户,只需找到更简单的操作和故障排除。