`
peizhiinfo
  • 浏览: 1429188 次
文章分类
社区版块
存档分类
最新评论

sql server角色成员身份权限

 
阅读更多

各个角色是对应不同权限的,sql server中有很多权限,可以把这些权限组合或单独赋给各个角色,从而使不同角色的用户的权限不同,你列出的都是内置角色。你看看下面这些对你有没有帮助,希望你解决你的问题。

为便于管理数据库中的权限,SQL Server 提供了若干“角色”,这些角色是用于分组其他主体的安全主体。它们类似于 Microsoft Windows 操作系统中的组。数据库级角色的权限作用域为数据库范围。

SQL Server 中有两种类型的数据库级角色:数据库中预定义的“固定数据库角色”和您可以创建的“灵活数据库角色”。

固定数据库角色是在数据库级别定义的,并且存在于每个数据库中。db_owner 和 db_securityadmin 数据库角色的成员可以管理固定数据库角色成员身份。但是,只有 db_owner 数据库角色的成员能够向 db_owner 固定数据库角色中添加成员。msdb 数据库中还有一些特殊用途的固定数据库角色。

您可以向数据库级角色中添加任何数据库帐户和其他 SQL Server 角色。固定数据库角色的每个成员都可向同一个角色添加其他登录名。

重要提示:

请不要将灵活数据库角色添加为固定角色的成员。这会导致意外的权限升级。

下表显示了固定数据库级角色及其能够执行的操作。所有数据库中都有这些角色。

数据库级别的角色名称及说明

db_owner 固定数据库角色的成员可以执行数据库的所有配置和维护活动,还可以删除数据库。

db_securityadmin 固定数据库角色的成员可以修改角色成员身份和管理权限。向此角色中添加主体可能会导致意外的权限升级。

db_accessadmin 固定数据库角色的成员可以为 Windows 登录名、Windows 组和 SQL Server 登录名添加或删除数据库访问权限。

db_backupoperator 固定数据库角色的成员可以备份数据库。

db_ddladmin 固定数据库角色的成员可以在数据库中运行任何数据定义语言 (DDL) 命令。

db_datawriter 固定数据库角色的成员可以在所有用户表中添加、删除或更改数据。

db_datareader 固定数据库角色的成员可以从所有用户表中读取所有数据。

db_denydatawriter 固定数据库角色的成员不能添加、修改或删除数据库内用户表中的任何数据。

db_denydatareader 固定数据库角色的成员不能读取数据库内用户表中的任何数据。

有关数据库级固定角色权限的特定信息,请参阅固定数据库角色的权限(数据库引擎)。

msdb 角色 msdb 数据库中包含下表显示的特殊用途的角色。

msdb 角色名称及说明

db_ssisadmin
db_ssisoperator
db_ssisltduser
这些数据库角色的成员可以管理和使用 SSIS。从早期版本升级的 SQL Server 实例可能包含使用 Data Transformation Services (DTS)(而不是 SSIS)命名的旧版本角色。有关详细信息,请参阅 使用 Integration Services 角色。

dc_admin
dc_operator
dc_proxy
这些数据库角色的成员可以管理和使用数据收集器。有关详细信息,请参阅数据收集器的安全性。

PolicyAdministratorRole
db_ PolicyAdministratorRole 数据库角色的成员可以对基于策略的管理策略和条件执行所有配置和维护活动。有关详细信息,请参阅使用基于策略的管理来管理服务器。

ServerGroupAdministratorRole
ServerGroupReaderRole
这些数据库角色的成员可以管理和使用注册的服务器组。有关详细信息,请参阅创建服务器组。

重要提示:

db_ssisadmin 角色和 dc_admin 角色的成员也许可以将其权限提升到 sysadmin。之所以会发生此权限提升,是因为这些角色可以修改 Integration Services 包,而 SQL Server 可以使用 SQL Server 代理的 sysadmin 安全上下文来执行 Integration Services 包。若要防止在运行维护计划、数据收集组和其他 Integration Services 包时出现此权限提升,请将运行包的 SQL Server 代理作业配置为使用拥有有限权限的代理帐户,或只将 sysadmin 成员添加到 db_ssisadmin 和 dc_admin 角色。

使用服务器级角色

下表说明了用于服务器级角色的命令、视图和函数。

功能 类型 说明

sp_helpdbfixedrole (Transact-SQL) → 元数据 → 返回固定数据库角色的列表。
sp_dbfixedrolepermission (Transact-SQL) → 元数据 → 显示固定数据库角色的权限。
sp_helprole (Transact-SQL) → 元数据 → 返回当前数据库中有关角色的信息。
sp_helprolemember (Transact-SQL) → 元数据 → 返回有关当前数据库中某个角色的成员的信息。
sys.database_role_members (Transact-SQL) → 元数据 → 为每个数据库角色的每个成员返回一行。
IS_MEMBER (Transact-SQL) → 元数据 → 指示当前用户是否为指定 Microsoft Windows 组或 Microsoft SQL Server 数据库角色的成员。
CREATE ROLE (Transact-SQL) → 命令 → 在当前数据库中创建新的数据库角色。
ALTER ROLE (Transact-SQL) → 命令 → 更改数据库角色的名称。
DROP ROLE (Transact-SQL) → 命令从数据库中删除角色。
sp_addrole (Transact-SQL) → 命令 → 在当前数据库中创建新的数据库角色。
sp_droprole (Transact-SQL) → 命令 → 从当前数据库中删除数据库角色。
sp_addrolemember (Transact-SQL) → 命令 → 为当前数据库中的数据库角色添加数据库用户、数据库角色、Windows 登录名或 Windows 组。
sp_droprolemember (Transact-SQL) → 命令 → 从当前数据库的 SQL Server 角色中删除安全帐户。
public 数据库角色

每个数据库用户都属于 public 数据库角色。如果未向某个用户授予或拒绝对安全对象的特定权限时,该用户将继承授予该对象的 public 角色的权限。

来源:转载
版权声明:请尊重原作者的版权,转载请注明作者、出处。
本文链接地址:http://www.lao8.org/html/8/2009-7-19/2009719130148.html

本文来自: 老吧网(www.lao8.org) 详细出处参考:http://www.lao8.org/html/8/2009-7-19/2009719130148.html

分享到:
评论

相关推荐

    SQL Server 2008管理员必备指南(超高清PDF)Part1

    9.8.5 删除数据库用户的角色成员关系 9.8.6 删除用户定义的角色 9.8.7 管理访问和角色的Transact-SQL命令 9.9 管理数据库权限 9.9.1 为语句分配数据库权限 9.9.2 登录的对象权限 9.9.3 多个登录的对象权限 第Ⅲ部分...

    Microsoft SQL Server 2005 Express Edition SP3

    例如,如果您在成员服务器中安装了 SQL Server Express,则不要使用 Dcpromo 工具将该服务器提升为域控制器。或者,如果您在域控制器中安装了 SQL Server Express,则不要使用 Dcpromo 将该服务器降级为成员服务器。...

    SQL Server 2008管理员必备指南(超高清PDF)Part3

    9.8.5 删除数据库用户的角色成员关系 9.8.6 删除用户定义的角色 9.8.7 管理访问和角色的Transact-SQL命令 9.9 管理数据库权限 9.9.1 为语句分配数据库权限 9.9.2 登录的对象权限 9.9.3 多个登录的对象权限 第Ⅲ部分...

    SQL Server 2008管理员必备指南(超高清PDF)Part2

    9.8.5 删除数据库用户的角色成员关系 9.8.6 删除用户定义的角色 9.8.7 管理访问和角色的Transact-SQL命令 9.9 管理数据库权限 9.9.1 为语句分配数据库权限 9.9.2 登录的对象权限 9.9.3 多个登录的对象权限 第Ⅲ部分...

    SQL.Server.2008管理员必备指南.part2.rar(2/4)

     9.8.5 删除数据库用户的角色成员关系 262  9.8.6 删除用户定义的角色 262  9.8.7 管理访问和角色的Transact-SQL命令 263  9.9 管理数据库权限 264  9.9.1 为语句分配数据库权限 264  9.9.2 登录的对象权限 ...

    SQL.Server.2008管理员必备指南.part1.rar(1/4)

     9.8.5 删除数据库用户的角色成员关系 262  9.8.6 删除用户定义的角色 262  9.8.7 管理访问和角色的Transact-SQL命令 263  9.9 管理数据库权限 264  9.9.1 为语句分配数据库权限 264  9.9.2 登录的对象权限 ...

    SQL.Server.2008管理员必备指南.part4.rar(4/4)

     9.8.5 删除数据库用户的角色成员关系 262  9.8.6 删除用户定义的角色 262  9.8.7 管理访问和角色的Transact-SQL命令 263  9.9 管理数据库权限 264  9.9.1 为语句分配数据库权限 264  9.9.2 登录的对象权限 ...

    SQL Server代理服务无法启动的解决方法

    错误信息:错误MSSQLSERVERSQLServerAgent could not be started (reason: SQLServerAgent 必须能够以 SysAdmin 身份连接到 SQLServer,但“(未知)”不是 SysAdmin 角色的成员)。 运行环境:Windows2003R2 32bit + ...

    SQL.Server.2008管理员必备指南.part3.rar(3/4)

     9.8.5 删除数据库用户的角色成员关系 262  9.8.6 删除用户定义的角色 262  9.8.7 管理访问和角色的Transact-SQL命令 263  9.9 管理数据库权限 264  9.9.1 为语句分配数据库权限 264  9.9.2 登录的对象权限 ...

    SQL数据库心得,分析得不错

    赖于Web应用程序实现用户验证,当SQL Server需要限定用户权限时不同的用户之间不易区别。如果你使用的 是IIS 5.0或者IIS 4.0,你可以用四种方法验证用户。第一种方法是为每一个网站和每一个虚拟目录创建一 个匿名...

    实验89答案.doc

    通过本实验的学习,使学生能够掌握建立SQL Server数据库用户的方法,理解SQL Server的数据库角色病能够进行角色的定义,理解SQL Server的数据库权限,能够分配权限 二、实验内容 1、理解数据库角色和权限 在SQL ...

    sql试 题答案和试题

    A、Windows身份验证 B、SQL Server 身份验证 C、以超级用户身份登录时 D、其他方式登录时 3、SQL Server 2000 在安装之前,应留意的事项:(___) A、SQL Server 2000的任何版本在安装时都不用考虑操作系统的...

    数据库的安全管理.doc

    GUEST用户是一个您能加入到数据库并允许具有有效SQL Server登录的任何人访问数据库的一个特殊用户,以GUEST帐号访问数据库的用户被认为 是GUEST用户的身份并且继承GUEST帐号的所有权限和许可。 --------------------...

    ASP.NET2.0高级编程(第4版)1/6

     20.3.3 对SQL Server的影响695  20.3.4 查看支持SQL  高速缓存禁用功能的表696  20.3.5 使表不支持  SQL Server高速  缓存禁用功能697  20.3.6 使数据库不支持  SQL Server高速  缓存禁用功能697  20.3....

    2.ASP.NET.2.0.高级编程(第4版) [1/7]

    13.7.2 SQL Server Yukon 2005和XML数据类型 459 13.8 小结 459 第14章 站点导航 461 14.1 基于XML的站点地图 461 14.2 SiteMapPath 服务器控件 463 14.2.1 PathSeparator属性 465 14.2.2 PathDirection 属性 ...

    asp.net知识库

    在Framework1.0下同时连接SqlServer和Oracle的一些体会 XML XPath XPath最通俗的教程(ZZ) XPath中相对路径和绝对路径 XPath 简单语法 Asp.Net(C#)利用XPath解析XML文档示例 XSL .Net框架下的XSLT转换技术简介 一个...

    RapidWebDev框架源码

    他包含了成员,角色,权限,组织,等级,实体模型,关系模型,用户授权和验证,站点地图和SAAS架构等。这里有一个我们的成功案例,在2009年8月,我们交付了一套社区管理系统,整个开发周期只有短短的一个月(我们的...

Global site tag (gtag.js) - Google Analytics