السلام عليكم
عند قرائة مستندات MSDN تنصح مايكروسوفت دائما استخدام Windows Athentication لانه لا يرسل كلمات المرور عبر الشبكة مما يزيد مستوى الامان بخلاف SQL Server Athentication , و لكن ما يزعجني أنه في هذه الحالة اذا نسي مستخدم ما جهازه مفتوح (و عادةً ما يفعلها المستخدمين بعكس البرنامج , عادة يغلق المستخدم البرنامج قبل ذهابه لوجود مسؤولية على استخدامه ) لذا فان اي شخص يستطيع فتح البرنامج و فعل مايشاء تحت اسم المستخدم الثاني, و من جهة أخرى لن يكون هناك امكانية (مباشرة) بفتح البرنامج على عدة نسخ باسماء مستخدمين مختلفة على نفس الجهاز, و هو ما يحتاجه الموظفين عادةً, لذا من الناحية العملية SQL Server Athentication افضل , و لكنه اقل اماناً فسؤالي هو ما العمل؟ أو ما هي الطريقة التي تجمع محاسن الطريقتين؟
خطرت على بالي الطريقة التالية , أرجوا النصيحة منكم اذا كانت امنة:
نعمل البرنامج Windows Athentication و في الوقت ذاته نضع جدول بكلمات سر مشفرة و أسماء مستخدمين , ما أن يلج المستخدم الى قاعدة البيانات باستخدام Windows Athentication , اطلب منه كلمة سر و أقارنها بالموجودة في الداتا بيس , لكن تبقى المشكلة هنا انه اذا تجاوز المستخدم البرنامج فانه سيستطيع الولوج الى قاعدة البيانات مباشرة , فما الحل؟
