14.6.2 固定的數(shù)據(jù)庫(kù)角色
是在數(shù)據(jù)庫(kù)級(jí)別上定義,用戶(hù)不能添加、刪除或更改固定的服務(wù)器角色。用戶(hù)的登錄賬戶(hù)可以添加到固定的數(shù)據(jù)庫(kù)角色中,使其成為成員,從而具有數(shù)據(jù)庫(kù)角色的權(quán)限。
固定的數(shù)據(jù)庫(kù)角色 |
描述 |
Db_owner |
在數(shù)據(jù)庫(kù)中擁有全部權(quán)限 |
Db_accessadmin |
可以添加或刪除用戶(hù)ID |
Db_securityadmin |
可以管理數(shù)據(jù)庫(kù)角色和角色成員,并管理數(shù)據(jù)庫(kù)中的語(yǔ)句權(quán)限和對(duì)象權(quán)限 |
Db_ddladmin |
可以建立、修改和刪除數(shù)據(jù)庫(kù)對(duì)象(運(yùn)行所有的DDL語(yǔ)句) |
Db_backupoperator |
可以進(jìn)行數(shù)據(jù)庫(kù)的備份、恢復(fù)操作 |
Db_datareader |
可以查詢(xún)數(shù)據(jù)庫(kù)中所有用戶(hù)表中的數(shù)據(jù) |
Db_datawriter |
可以更改數(shù)據(jù)庫(kù)中所有用戶(hù)表中的數(shù)據(jù) |
Db_denydatareader |
不允許查詢(xún)數(shù)據(jù)庫(kù)中所有用戶(hù)表中的數(shù)據(jù) |
Db_denydatawriter |
不允許更改數(shù)據(jù)庫(kù)中所有用戶(hù)表中的數(shù)據(jù) |
public |
默認(rèn)不具有任何權(quán)限,但用戶(hù)可對(duì)此角色進(jìn)行授權(quán) |
其中public角色是一個(gè)特殊的角色:
(1) 數(shù)據(jù)庫(kù)中的每個(gè)用戶(hù)都自動(dòng)地是public角色成員,用戶(hù)不能從public角色中添加和刪除成員;
(2) 用戶(hù)可以對(duì)這個(gè)角色進(jìn)行授權(quán)。
1、添加固定的數(shù)據(jù)庫(kù)角色成員
(1) 用企業(yè)管理器實(shí)現(xiàn);
(2) 用系統(tǒng)存儲(chǔ)過(guò)程實(shí)現(xiàn);
sp_addrolemember [@rolename=]’role’,[@membername=]’security_account’
其中:
[@rolename=]’role’:當(dāng)前固定數(shù)據(jù)庫(kù)中的角色名稱(chēng);
[@membername=]’security_account’:添加到角色中的用戶(hù)名。
2、刪除固定的數(shù)據(jù)庫(kù)角色成員
14.6.3 用戶(hù)自定義的角色
屬于數(shù)據(jù)庫(kù)一級(jí)的角色,用戶(hù)可根據(jù)實(shí)際工作職能定義一系列角色,并給每個(gè)角色授予合適的權(quán)限。只需將數(shù)據(jù)庫(kù)用戶(hù)放置到合適的角色中即可。
1、建立用戶(hù)自定義庫(kù)角色
(1) 用企業(yè)管理器實(shí)現(xiàn);
(2) 用系統(tǒng)存儲(chǔ)過(guò)程實(shí)現(xiàn);
sp_addrole [@rolename=]’role’,[@ownername=]’owner’
其中:
[@rolename=]’role’:新的角色名稱(chēng);
[@ownername=]’owner’:新角色的所有者。
3、 為用戶(hù)定義的角色授權(quán);
4、 添加和刪除用戶(hù)自定義角色成員
相關(guān)推薦:2010年9月計(jì)算機(jī)等級(jí)考試試題及答案解析專(zhuān)題預(yù)告:名師解析2010年9月計(jì)算機(jī)等級(jí)考試試題答案
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |