SQL Server 数据库管理:角色、模式、触发器及跟踪工具
1. 数据库角色与权限
在数据库管理中,不同的角色拥有不同的权限,以下是常见的数据库角色及其权限:
| 角色名称 | 权限描述 |
| — | — |
| db_accessadmin | 控制所有类型用户对数据库的访问添加或移除权限 |
| db_backupoperator | 用于执行数据库备份操作 |
| db_ddladmin | 可以运行任何数据定义语言(DDL)命令,如创建、修改或删除对象(如 CREATE TABLE) |
| db_datawriter | 可以对数据库中所有表的数据进行插入、更新和删除操作 |
| db_datareader | 允许查看任何表中的数据 |
| db_denydatawriter | 该角色成员不能以任何方式修改数据 |
| db_denydatareader | 该角色成员不能读取任何数据 |
需要注意的是,你可以对单个项目授予权限,这些权限将覆盖角色的默认权限。例如,如果对 Contacts 表明确授予了 SELECT 权限,即使你是 db_denydatareader 角色的成员,也可以查看 Contacts 表中的数据,但不能查看其他表的数据。
2. 模式(Schemas)
模式可以作为一种额外的安全机制,同时也非常有助于对数据库对象进行逻辑分组。例如,在 AddressBook 数据库中创建报告存储过程时,如果直接使用默认的 dbo 模式:
CREATE PROCEDU
超级会员免费看
订阅专栏 解锁全文
457

被折叠的 条评论
为什么被折叠?



