當前位置:ag真人国际官网-ag旗舰厅官方网站 » 編程語言 » sqlserver給用戶授權

sqlserver給用戶授權-ag真人国际官网

發布時間: 2024-11-12 17:46:46

⑴ sqlserver安全規劃全攻略的允許資料庫訪問

在資料庫內部,與迄今為止我們對登錄驗證的處理方式不同,我們可以把許可權分配給角色而不是直接把它們分配給全局組。這種能力使得我們能夠輕松地在安全策略中使用sql server驗證的登錄。即使你從來沒有想要使用sql server登錄帳戶,本文仍舊建議分配許可權給角色,因為這樣你能夠為未來可能出現的變化做好准備。
創建了資料庫之後,我們可以用sp_grantdbaccess存儲過程授權db_name users組訪問它。但應該注意的是,與sp_grantdbaccess對應的sp_denydbaccess存儲過程並不存在,也就是說,你不能按照拒絕對伺服器訪問的方法拒絕對資料庫的訪問。
如果要拒絕資料庫訪問,我們可以創建另外一個名為db_name denied users的全局組,授權它訪問資料庫,然後把它設置為db_denydatareader以及db_denydatawriter角色的成員。注意sql語句許可權的分配,這里的角色只限制對對象的訪問,但不限制對ddl(data definition language,數據定義語言)命令的訪問。
正如對登錄過程的處理,如果訪問標記中的任意sid已經在sysusers系統表登記,sql將允許用戶訪問資料庫。因此,我們既可以通過用戶的個人nt帳戶sid授權用戶訪問資料庫,也可以通過用戶所在的一個(或者多個)組的sid授權。
為了簡化管理,我們可以創建一個名為db_name users的擁有資料庫訪問許可權的全局組,同時不把訪問權授予所有其他的組。這樣,我們只需簡單地在一個全局組中添加或者刪除成員就可以增加或者減少資料庫用戶。

熱點內容
布丁少兒編程 發布:2024-11-19 09:57:11 瀏覽:97
vb資料庫數組 發布:2024-11-19 09:23:40 瀏覽:827
安卓游戲數據保存在哪裡找 發布:2024-11-19 09:22:02 瀏覽:309
解壓出來的文件亂碼 發布:2024-11-19 09:15:40 瀏覽:939
北航ftp是多少 發布:2024-11-19 09:15:32 瀏覽:821
瀏覽保存密碼如何取消 發布:2024-11-19 09:10:17 瀏覽:89
安卓怎麼關簡訊重復提醒 發布:2024-11-19 09:02:00 瀏覽:635
html與php的區別 發布:2024-11-19 09:00:53 瀏覽:193
晚安密碼多少 發布:2024-11-19 09:00:51 瀏覽:945
易語言腳本模塊 發布:2024-11-19 09:00:44 瀏覽:484
网站地图