當前位置:首頁 » 編程語言 » sqlserver給用戶授權

sqlserver給用戶授權

發布時間: 2024-11-12 17:46:46

⑴ SQLServer安全規劃全攻略的允許資料庫訪問

在資料庫內部,與迄今為止我們對登錄驗證的處理方式不同,我們可以把許可權分配給角色而不是直接把它們分配給全局組。這種能力使得我們能夠輕松地在安全策略中使用SQL Server驗證的登錄。即使你從來沒有想要使用SQL Server登錄帳戶,本文仍舊建議分配許可權給角色,因為這樣你能夠為未來可能出現的變化做好准備。
創建了資料庫之後,我們可以用sp_grantdbaccess存儲過程授權DB_Name Users組訪問它。但應該注意的是,與sp_grantdbaccess對應的sp_denydbaccess存儲過程並不存在,也就是說,你不能按照拒絕對伺服器訪問的方法拒絕對資料庫的訪問。
如果要拒絕資料庫訪問,我們可以創建另外一個名為DB_Name Denied Users的全局組,授權它訪問資料庫,然後把它設置為db_denydatareader以及db_denydatawriter角色的成員。注意SQL語句許可權的分配,這里的角色只限制對對象的訪問,但不限制對DDL(Data Definition Language,數據定義語言)命令的訪問。
正如對登錄過程的處理,如果訪問標記中的任意SID已經在Sysusers系統表登記,SQL將允許用戶訪問資料庫。因此,我們既可以通過用戶的個人NT帳戶SID授權用戶訪問資料庫,也可以通過用戶所在的一個(或者多個)組的SID授權。
為了簡化管理,我們可以創建一個名為DB_Name Users的擁有資料庫訪問許可權的全局組,同時不把訪問權授予所有其他的組。這樣,我們只需簡單地在一個全局組中添加或者刪除成員就可以增加或者減少資料庫用戶。

熱點內容
app查不到伺服器地址 發布:2024-11-22 13:48:41 瀏覽:624
androidios優缺點 發布:2024-11-22 13:37:53 瀏覽:686
安卓蘋果用什麼聽歌軟體 發布:2024-11-22 13:37:39 瀏覽:309
編譯在左運行在右 發布:2024-11-22 13:18:09 瀏覽:222
方舟新手伺服器怎麼有45級玩家 發布:2024-11-22 13:16:03 瀏覽:819
腳本的鏈接 發布:2024-11-22 13:06:18 瀏覽:648
國際核資料庫 發布:2024-11-22 12:33:12 瀏覽:433
揭陽市區哪個網吧配置好 發布:2024-11-22 12:30:20 瀏覽:951
做假食物解壓 發布:2024-11-22 12:25:16 瀏覽:137
如何下載網頁視頻緩存的視頻 發布:2024-11-22 12:19:22 瀏覽:55