網站首頁 編程語言 正文
背景
今天客戶問到一個問題。 我想新建一個賬號給外部人員使用,但是我只想給他創建表的權限,這應該如何操作。開始可能認為這個問題很簡單。
我新建一個登錄賬號A
USE [master]
GO
CREATE LOGIN [A] WITH PASSWORD=N'123456', DEFAULT_DATABASE=[master], CHECK_EXPIRATION=OFF, CHECK_POLICY=OFF
GO
創建數據庫級別的用戶A
USE [security_test]
GO
CREATE USER [a] FOR LOGIN [a] WITH DEFAULT_SCHEMA=[dbo]
GO
賦予創建表的權限
GRANT CREATE TABLE TO A;
然后給他賦予創建表的權限
現在試試建表
CREATE TABLE test (id int)
提示如下信息:
這是什么情況?
解決辦法1
創建表,每個表都是需要一個所有者,就是架構名。 對于我們的創建表語句 ?CREATE TABLE test (id int) ?它其實默認使用的是 dbo架構。
A用戶有了創建表的權限,還需要有dbo 架構的修改權限。 于是我們需要:
GRANT ALTER ON SCHEMA::dbo TO A;
GO
但此時我們會遇到另外一個問題,就是加上這個權限之后,A用戶除了create table 之外還能做drop table ,alter table等操作。
所以我們需要創建一個DDL 觸發器 ,來阻止其他的操作
CREATE TRIGGER db_trigger_BlockNonTableDDL
ON DATABASE
FOR DDL_DATABASE_LEVEL_EVENTS
AS
BEGIN
IF IS_MEMBER('A') = 1
BEGIN
DECLARE @TriggerEventText nvarchar(max);
SET @TriggerEventText = EVENTDATA().value('(/EVENT_INSTANCE/TSQLCommand/CommandText)[1]','nvarchar(max)')
IF NOT ((@TriggerEventText LIKE 'CREATE TABLE%'))
BEGIN
RAISERROR (@TriggerEventText, 16, 1)
ROLLBACK TRANSACTION;
END
END;
END;
GO
解決辦法2
如果,創建的表不需要使用默認的dbo架構?
那么可以給 給外部人員單獨創建一個shchema 。給新建一個架構schema ,
create schema schema1 authorization dbo
go
然后
grant create table to A
grant alter, insert on schema::schema1 to A
此時,A仍然可以創建表,和刪除表,但是他直接創建和刪除屬于它的架構的表。這也起到了限定權限的問題。
總結
原文鏈接:https://blog.csdn.net/z10843087/article/details/78801898
相關推薦
- 2022-08-04 解析Mybatis對sql表的一對多查詢問題_MsSql
- 2022-04-30 python的正則表達式和re模塊詳解_python
- 2022-08-31 ASP.NET?Core配置設置之Configuration包_實用技巧
- 2024-07-13 IDEA無法使用@WebServlet()注解
- 2022-03-28 Go實現用戶每日限額的方法(例一天只能領三次福利)_Golang
- 2022-08-19 python項目中requirements.txt的用法實例教程_python
- 2023-04-02 GoLang函數棧的使用詳細講解_Golang
- 2022-05-24 用BAT創建文件夾文件及回顯環境變量的問題_DOS/BAT
- 最近更新
-
- window11 系統安裝 yarn
- 超詳細win安裝深度學習環境2025年最新版(
- Linux 中運行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎操作-- 運算符,流程控制 Flo
- 1. Int 和Integer 的區別,Jav
- spring @retryable不生效的一種
- Spring Security之認證信息的處理
- Spring Security之認證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權
- redisson分布式鎖中waittime的設
- maven:解決release錯誤:Artif
- restTemplate使用總結
- Spring Security之安全異常處理
- MybatisPlus優雅實現加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務發現-Nac
- Spring Security之基于HttpR
- Redis 底層數據結構-簡單動態字符串(SD
- arthas操作spring被代理目標對象命令
- Spring中的單例模式應用詳解
- 聊聊消息隊列,發送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠程分支