SQL数据库的角色定义,分类及角色的权限分配操作.docVIP

SQL数据库的角色定义,分类及角色的权限分配操作.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SQL数据库的角色定义,分类及角色的权限分配操作

角色是一个强大的工具,使您得以将用户集中到一个单元中,然后对该单元应用权限。对一个角色授予、拒绝或废除的权限也适用于该角色的任何成员。可以建立一个角色来代表单位中一类工作人员所执行的工作,然后给这个角色授予适当的权限。当工作人员开始工作时,只须将他们添加为该角色成员,当他们离开工作时,将他们从该角色中删除。而不必在每个人接受或离开工作时,反复授予、拒绝和废除其权限。权限在用户成为角色成员时自动生效。 Microsoft? Windows NT? 和 Windows? 2000 组的使用方式与角色很相似。有关更多信息,请参见组。 如果根据工作职能定义了一系列角色,并给每个角色指派了适合这项工作的权限,则很容易在数据库中管理这些权限。之后,不用管理各个用户的权限,而只须在角色之间移动用户即可。如果工作职能发生改变,则只须更改一次角色的权限,并使更改自动应用于角色的所有成员,操作比较容易。 在 Microsoft? SQL Server? 2000 和 SQL Server 7.0 版中,用户可属于多个角色。 以下脚本说明登录、用户和角色的添加,并为角色授予权限。 USE master GO sp_grantlogin NETDOMAIN\John GO sp_defaultdb NETDOMAIN\John, courses GO sp_grantlogin NETDOMAIN\Sarah GO sp_defaultdb NETDOMAIN\Sarah, courses GO sp_grantlogin NETDOMAIN\Betty GO sp_defaultdb NETDOMAIN\Betty, courses GO sp_grantlogin NETDOMAIN\Ralph GO sp_defaultdb NETDOMAIN\Ralph, courses GO sp_grantlogin NETDOMAIN\Diane GO sp_defaultdb NETDOMAIN\Diane, courses GO USE courses GO sp_grantdbaccess NETDOMAIN\John GO sp_grantdbaccess NETDOMAIN\Sarah GO sp_grantdbaccess NETDOMAIN\Betty GO sp_grantdbaccess NETDOMAIN\Ralph GO sp_grantdbaccess NETDOMAIN\Diane GO sp_addrole Professor GO sp_addrole Student GO sp_addrolemember Professor, NETDOMAIN\John GO sp_addrolemember Professor, NETDOMAIN\Sarah GO sp_addrolemember Professor, NETDOMAIN\Diane GO sp_addrolemember Student, NETDOMAIN\Betty GO sp_addrolemember Student, NETDOMAIN\Ralph GO sp_addrolemember Student, NETDOMAIN\Diane GO GRANT SELECT ON StudentGradeView TO Student GO GRANT SELECT, UPDATE ON ProfessorGradeView TO Professor GO 该脚本给 John 和 Sarah 教授提供了更新学生成绩的权限,而学生 Betty 和 Ralph 只能选择他们自己的成绩。Diane 因同时教两个班,所以添加到两个角色中。ProfessorGradeView 视图应将教授限制在自己班学生的行上,而 StudentGradeView 应限制学生只能选择自己的成绩。 SQL Server 2000 和 SQL Server 7.0 版在安装过程中定义几个固定角色。可以在这些角色中添加用户以获得相关的管理权限。下面是服务器范围内的角色。 固定服务器角色 描述 sysadmin 可以在 SQL Server 中执行任何活动。 serveradmin 可以设置服务器范围的配置选项,关闭服务器。 setupadmin 可以管理链接服务器和启动过程。 securityadmin 可以管理登录和 CREATE DATABASE 权限,还可以读取错误日志和更改密码。 processadmin 可以管理在 SQL S

文档评论(0)

canggu808866 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档