<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          SQL 中如何給指定數(shù)據(jù)庫創(chuàng)建只讀用戶?

          共 1994字,需瀏覽 4分鐘

           ·

          2021-11-05 15:01

          點擊關(guān)注上方“逆鋒起筆”,
          設(shè)為“置頂或星標”,第一時間送達干貨
          在SQL Server 中,為了保護數(shù)據(jù)庫的安全,需要給不同的使用者開通不同的訪問用戶,那么如何簡單的控制用戶的權(quán)限呢?下面我們就創(chuàng)建一個只讀用戶,給大家學(xué)習使用。

          創(chuàng)建訪問指定數(shù)據(jù)庫的只讀用戶

          1、首先打開【Microsoft SQLServer Management Studio】,用管理員賬戶登錄。這里我選的服務(wù)器是【local】,賬戶是【windows身份驗證】,如果是連接遠程的服務(wù)器,輸入遠程服務(wù)器地址和賬號密碼即可。


          2、找到【安全性】,打開,可以看到【登錄名】,在上面右鍵。

          3、選擇【新建登錄名】

          4、在【常規(guī)】選項中,輸入登錄名,選擇身份驗證方式。這里我選用了【SQL Server 身份驗證】同時,我勾掉了【強制實施密碼策略】

          5、在右側(cè)的【用戶映射】選項卡中,【映射到此登錄名的用戶】選擇該用戶可以操作的數(shù)據(jù)庫。針對每一個數(shù)據(jù)庫,在下方【數(shù)據(jù)庫角色成員身份】中,選擇【db_datareader】,同時默認架構(gòu)中也選擇【db_datareader】
          6、這樣,一個只讀用戶就建立好了,用此用戶登錄時,就只能對映射的數(shù)據(jù)庫進行只讀訪問了。


          添加只讀用戶查看存儲過程權(quán)限

          而當我們設(shè)置只給某些用戶授權(quán)只讀權(quán)限時(即public),這些用戶可能需要查看sql的存儲過程;因此需要授權(quán)給它。
          第一步:使用sa用戶進入數(shù)據(jù)庫,在安全性中找到改用戶右鍵-屬性
          第二步:找到安全對象-點擊搜索

          第三步:在彈出的窗口中找到服務(wù)器名

          第四步:在下列的選擇框中找到”查看任意定義“勾上保存,并重啟數(shù)據(jù)庫服務(wù),mssqlserver,重啟后注意要啟動SQL代理,因為重啟mssqlserver時會把它停掉。

          創(chuàng)建一個只讀賬戶具體步驟

          1、進入sqlserver management studio
          2、選擇安全性->登錄名->右鍵新建登錄名
          3、在常規(guī)里輸入用戶名和密碼
          4、在"用戶映射"里“映射到此登錄名的用戶”選擇該用戶可以操作的數(shù)據(jù)庫
          5、在“數(shù)據(jù)庫角色成員身份”里選擇"db_datareader"
          6、這樣一個只讀用戶就創(chuàng)建完成了。

          服務(wù)器角色參考

          bulkadmin 可以運行 bulk insert 語句
          dbcreator 創(chuàng)建,修改,刪除,還原任何數(shù)據(jù)庫
          diskadmin 管理磁盤文件
          processadmin 可以終止在數(shù)據(jù)庫引擎實例中運行的程序
          securityadmin 可以管理登錄名及其屬性,具有g(shù)rant,deny,和revoke服務(wù)器和數(shù)據(jù)庫級別權(quán)限,還可以重置sql server 登錄名的密碼
          serveradmin 可以更改服務(wù)器范圍的配置選項和關(guān)閉服務(wù)器
          setupadmin 可以添加和刪除鏈接服務(wù)器,并對可以執(zhí)行某些系統(tǒng)執(zhí)行存儲過程(如,sp_serveroption)
          sysadmin 在sql server中進行任何活動,該覺得的權(quán)限跨越所有其他固定服務(wù)器角色,默認情況下,windows builtin\admin組(本地管理員組)的所有成員都是sysadmin

          固定服務(wù)器角色的成員

          用戶映射參考 (可以對數(shù)據(jù)庫的數(shù)據(jù)進行操作)
          db_owner 可以執(zhí)行數(shù)據(jù)庫中技術(shù)所有動作的用戶
          db_accessadmin 可以添加,刪除用戶的用戶
          db_datareader 可以查看所有數(shù)據(jù)庫中用戶表內(nèi)數(shù)據(jù)的用戶
          db_datawrite 可以添加,修改,刪除所有數(shù)據(jù)庫用戶表內(nèi)數(shù)據(jù)的用戶
          db_ddladmin 可以在數(shù)據(jù)庫中執(zhí)行ddl操作的用戶,DDL(Data Definition Language)數(shù)據(jù)表的創(chuàng)建以及管理
          db_securityadmin 可以管理數(shù)據(jù)庫中與安全權(quán)限有關(guān)所有動作的用戶
          db_backoperator 可以備份數(shù)據(jù)庫的用戶(可以發(fā)布dbcc和checkPoint語句,這兩個語句一般在備份前使用
          db_denydatareader 不能看到數(shù)據(jù)庫中任何數(shù)據(jù)的用戶
          db_denydatawrite 不能修改數(shù)據(jù)庫中任何數(shù)據(jù)的用戶

          以上就是今天分享給大家的內(nèi)容,可以自己動手試試,用新建的用戶登錄看效果如何。

          逆鋒起筆是一個專注于程序員圈子的技術(shù)平臺,你可以收獲最新技術(shù)動態(tài)、最新內(nèi)測資格BAT等大廠的經(jīng)驗、精品學(xué)習資料、職業(yè)路線、副業(yè)思維,微信搜索逆鋒起筆關(guān)注!


          推薦閱讀

          瀏覽 36
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  国产操屄网 | 麻豆精产国品免费观看mv | 免费叼嘿视频 | AV在线亚洲天堂 | 日韩大屌在线视频 |