- 10
- 0
- 约6.21千字
- 约 44页
- 2019-09-23 发布于湖北
- 举报
用户自定义的角色 用户自定义的角色属于数据库一级的角色。 用户可以根据实际的工作职能情况定义自己的一系列角色,并给每个角色授予合适的权限。 用户自定义角色的成员可以是数据库的用户,也可以是用户定义的角色。 通过角色来实现将一组权限授予一个用户。 步骤如下: a.首先创建一个角色 R1 CREATE ROLE R1; b.然后使用GRANT语句,使角色R1拥有Student表的SELECT、UPDATE、INSERT权限 GRANT SELECT,UPDATE,INSERT ON Student TO R1; c.将这个角色授予u1,u2,u3。使他们具有角色R1所包含的全部权限 EXEC sp_addrolemember r1, u1 d.可以一次性通过R1来回收u1的这3个权限 EXEC sp_droprolemember r1, u1 角色权限的修改 Grant delete ON STUDENT To R1 收回r1在student上的select权限 Revoke select on student From r1 自主存取控制的优缺点: 优点: 能够通过授权机制有效地控制其他用户对敏感数据的存取 缺点: 可能存在数据的“无意泄露” 原因:这种机制仅仅通过对数据的存取权限来进行安全控制,而数据本身并
原创力文档

文档评论(0)