Geodatabases sind eine Sammlung von Tabellen, Ansichten, Funktionen und gespeicherten Prozeduren in einer Datenbank. In Geodatabases in einer Microsoft SQL Server-Datenbank kann diese Sammlung von Objekten im Besitz eines Datenbankbenutzers namens "sde" oder des DBO-Datenbankbenutzers sein. Der Besitzer der Geodatabase wird stets als Geodatabase-Administrator angesehen.
Die Anmeldung, mit der Sie die Verbindung zur Erstellung der Geodatabase herstellen, legt fest, welcher Datenbankbenutzer die Geodatabase besitzt. Wenn die Windows- oder SQL Server-Anmeldung, mit der Sie die Verbindung herstellen, dem DBO-Benutzer in der Datenbank zugeordnet sind, wird eine DBO-Schema-Geodatabase erstellt. Wenn die Windows- oder SQL Server-Anmeldung, mit der Sie die Verbindung herstellen, einem Benutzer namens "sde" in der Datenbank zugeordnet sind, wird eine SDE-Schema-Geodatabase erstellt.
Der SDE-Benutzer
Der SDE-Benutzer in einer Datenbank kann mit einer SQL Server-authentifizierten Anmeldung oder einer Windows-authentifizierten Anmeldung verknüpft werden. Der SDE-Benutzer muss für ein Schema namens "sde" autorisiert sein, und dieses Schema muss das Standardschema des SDE-Benutzers sein. Dem SDE-Benutzer müssen außerdem Berechtigungen in der Datenbank erteilt werden, die dem Benutzer das Erstellen und Verwalten der Geodatabase erlauben.
Der DBO-Benutzer
Der DBO-Benutzer und sein Standardschema sind automatisch in allen Datenbanken vorhanden. Anmeldungen können auf eine von zwei Weisen als DBO-Benutzer in einer Datenbank agieren:
- Wenn sie als Besitzer einer bestimmten Datenbank erstellt oder definiert werden
- Wenn sie ein Mitglied der festgelegten Serverrolle "sysadmin" sind
Anmeldungen, die dem DBO-Benutzer in einer bestimmten Datenbank zugeordnet sind, haben die höchstmöglichen Berechtigungen in dieser Datenbank; daher verfügen sie über ausreichende Berechtigungen zum Erstellen und Verwalten der Geodatabase. Anmeldungen, die dem DBO-Benutzer in einer bestimmten Datenbank zugeordnet sind, haben in der SQL Server-Instanz oder anderen Datenbanken nur dann erweiterte Berechtigungen, wenn diese Berechtigungen den Anmeldungen explizit erteilt werden.
Anmeldungen, die Mitglieder der festgelegten Serverrolle "sysadmin" sind, werden dem DBO-Benutzer in jeder Datenbank auf der SQL Server-Instanz zugeordnet und verfügen auch über die höchstmöglichen Berechtigungen in der gesamten SQL Server-Instanz. Solche Anmeldungen verfügen über ausreichende Berechtigungen zum Erstellen und Verwalten der Geodatabase und können andere sicherungsfähige Elemente in der Instanz erstellen, ändern, löschen und verwalten.
Alle im Besitz des DBO-Benutzers befindlichen Datenbankobjekte werden im DBO-Schema gespeichert.
Welcher Benutzer sollte die Geodatabase besitzen?
Es gibt keine Performance- oder Funktionsunterschied zwischen den beiden Arten von Geodatabase-Schemas. Jedes hat Vor- und Nachteile. Wählen Sie den Benutzer (und folglich das Schema) aus, der am besten für Ihr System und das gewählte Sicherheitsmodell geeignet ist.
Im Folgenden werden die zwei Schemaarten basierend auf dem verwendeten Authentifizierungstyp verglichen:
Schema | Authentifizierung | Vorteile | Nachteile |
---|---|---|---|
DBO (Mitglied von sysadmin) | Windows- oder SQL Server-Anmeldung |
|
|
DBO (dem DBO-Benutzer in einer spezifischen Datenbank zugeordnet) | Windows- oder SQL Server-Anmeldung |
|
|
SDE | SQL Server-Anmeldung |
|
|
SDE | Windows-Anmeldung |
|
|
*Die meisten Windows-Anmeldungen, insbesondere Domänenanmeldungen, gehört zu einer bestimmten Person. Mit dieser Anmeldung meldet sich die betreffende Person bei ihrem Computer an und greift auf Windows-Anwendungen wie z. B. auch SQL Server zu. Wenn sich diese Person beim Computer anmeldet, verbindet sie sich daher immer als SDE-Benutzer mit der Geodatabase. Um dies zu verhindern, kann eine weitere Windows-Anmeldung erstellt werden, wodurch die Person im Grunde zwei Anmeldungen erhält. Dies bedeutet jedoch, dass die Person die Anmeldung wechseln muss, wenn sie die Geodatabase verwalten möchte. Zudem wird auf vielen Sites das Erstellen mehrere Anmeldungen für ein und dieselbe Person vermieden, da dies die Sicherheit beeinträchtigen kann und die Anmeldungsverwaltung verkompliziert.