Қолданушыларды басқару MS SQL Server ортасында қолданушыларды құру мәселесін қарастырайық. Деректер қорының логикалық құрылымын жобалау, кестелер арасындағы байланыс, тұтастыққа шектеу және басқа құрылымдардан соң деректер қорына рұқсаты бар қолданушылар ортасын анықтау қажет.
SQL-сервер жүйесінде деректерге рұқсат шектеуінің екі деңгейлі түзету салуы ұйымдастырылған. Бірінші деңгейде қолданушының тіркелу жазбасын (login) құру қажет, онымен сервердің өзіне қосыла алады, бірақ деректер қорына аутоматты қосылуға рұқсат бермейді. Екінші деңгейде әрбір SQL-сервер деректер қорына тіркелу жазбасына негізделе қолданушы жазбасын құру қажет. Қолданушыға деректер қорын қолданушы (user) ретінде берілген құқық негізінде, оның тіркелу аты (login) сәйкес деректер қорына рұқсат алады. Түрлі деректер қорында бір қолданушының login бірдей не әртүрлі user атты түрлі рұқсат құқығы болады. Басқаша айтқанда, қолданушының тіркелу жазбасының көмегімен SQL-серверге қосылу жүзеге асады, одан соң әрбір деректер қорына рұқсат деңгейі жекелеп анықталады.
SQL-сервер объектілеріне рұқсат деңгейін анықтайтын қосымша объектілер рольдер - SQL-сервер жүйесінде бар. Олар екі топқа бөлінген: сервер қолданушысының тіркелу жазбасы үшін тағайындалғандар және деректер қоры объектілеріне рұқсатты шектеу қолданылымдары.
Қауіпсіздік жүйесі сервер деңгейінде келесі түсініктерді басқарады:
аутентификация;
тіркелу жазбасы;
орнатылған сервер ролі.
Деректер қоры деңгейінде келесі түсініктер қолданылады:
деректер қорын қолданушы;
деректер қорының белгіленген ролі;
деректер қорының қолданушылық ролі.
SQL Server қолданушылар аутентификациясының екі тәртібін ұсынады:
Windows NT/2000 құралдарымен аутентификация тәртібі;
аралас аутентификация тәртібі (Windows NT Authentication and SQL Server Authentication).