sqlserver角色成员身份权限.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
sqlserver角色成员身份权限

为便于管理数据库中的权限,SQL Server 提供了若干“角色”,这些角色是用于分组其他主体的安全主体。它们类似于 Microsoft Windows 操作系统中的组。数据库级角色的权限作用域为数据库范围。 SQL Server 中有两种类型的数据库级角色:数据库中预定义的“固定数据库角色”和您可以创建的“灵活数据库角色”。 固定数据库角色是在数据库级别定义的,并且存在于每个数据库中。db_owner 和 db_securityadmin 数据库角色的成员可以管理固定数据库角色成员身份。但是,只有 db_owner 数据库角色的成员能够向 db_owner 固定数据库角色中添加成员。msdb 数据库中还有一些特殊用途的固定数据库角色。 您可以向数据库级角色中添加任何数据库帐户和其他 SQL Server 角色。固定数据库角色的每个成员都可向同一个角色添加其他登录名。 重要提示: 请不要将灵活数据库角色添加为固定角色的成员。这会导致意外的权限升级。 下表显示了固定数据库级角色及其能够执行的操作。所有数据库中都有这些角色。 数据库级别的角色名称及说明 db_owner 固定数据库角色的成员可以执行数据库的所有配置和维护活动,还可以删除数据库。 db_securityadmin?固定数据库角色的成员可以修改角色成员身份和管理权限。向此角色中添加主体可能会导致意外的权限升级。 db_accessadmin 固定数据库角色的成员可以为 Windows 登录名、Windows 组和 SQL Server 登录名添加或删除数据库访问权限。 db_backupoperator 固定数据库角色的成员可以备份数据库。 db_ddladmin 固定数据库角色的成员可以在数据库中运行任何数据定义语言 DDL 命令。 db_datawriter 固定数据库角色的成员可以在所有用户表中添加、删除或更改数据。 db_datareader 固定数据库角色的成员可以从所有用户表中读取所有数据。 db_denydatawriter 固定数据库角色的成员不能添加、修改或删除数据库内用户表中的任何数据。 db_denydatareader 固定数据库角色的成员不能读取数据库内用户表中的任何数据。 有关数据库级固定角色权限的特定信息,请参阅固定数据库角色的权限(数据库引擎)。 msdb 角色 msdb 数据库中包含下表显示的特殊用途的角色。 msdb 角色名称及说明 db_ssisadmin db_ssisoperator db_ssisltduser 这些数据库角色的成员可以管理和使用 SSIS。从早期版本升级的 SQL Server 实例可能包含使用 Data Transformation Services DTS (而不是 SSIS)命名的旧版本角色。有关详细信息,请参阅 使用 Integration Services 角色。 dc_admin dc_operator dc_proxy 这些数据库角色的成员可以管理和使用数据收集器。有关详细信息,请参阅数据收集器的安全性。 PolicyAdministratorRole db_ PolicyAdministratorRole 数据库角色的成员可以对基于策略的管理策略和条件执行所有配置和维护活动。有关详细信息,请参阅使用基于策略的管理来管理服务器。 ServerGroupAdministratorRole ServerGroupReaderRole 这些数据库角色的成员可以管理和使用注册的服务器组。有关详细信息,请参阅创建服务器组。 重要提示: db_ssisadmin 角色和 dc_admin 角色的成员也许可以将其权限提升到 sysadmin。之所以会发生此权限提升,是因为这些角色可以修改 Integration Services 包,而 SQL Server 可以使用 SQL Server 代理的 sysadmin 安全上下文来执行 Integration Services 包。若要防止在运行维护计划、数据收集组和其他 Integration Services 包时出现此权限提升,请将运行包的 SQL Server 代理作业配置为使用拥有有限权限的代理帐户,或只将 sysadmin 成员添加到 db_ssisadmin 和 dc_admin 角色。 使用服务器级角色 下表说明了用于服务器级角色的命令、视图和函数。 功能 类型 说明 sp_helpdbfixedrole Transact-SQL 元数据 返回固定数据库角色的列表。 sp_dbfixedrolepermission Transact-SQL 元数据 显示固定数据库角色的权限。 sp_helprole Trans

文档评论(0)

peain + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档