powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / идеалогия Roles, Owners, User Accounts
11 сообщений из 11, страница 1 из 1
идеалогия Roles, Owners, User Accounts
    #33284631
Lepsik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
преамбула : занимаюсь переводом приложения с MSSQL на DB/2, поэтому отталкиваюсь от привычного.

Windows2000

В MS SQL у меня в приложении есть роли для базы

exec sp_addrole 'db_admin_security'
exec sp_addrole 'db_bes_server'
exec sp_addrole 'db_admin_sr_helpdesk'
exec sp_addrole 'db_admin_audit_security'


на которые я могу положить всяческие ограничения типа

deny insert, delete, update on SecGroup to db_bes_server

и потом юзерам

А как в DB2 это реализовать можно, кроме как через права на NT Accounts ?

Я так понял роль в DB2 это schema ? как там программно создавать ограничения ?
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33284654
ggv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ggv
Гость
я такого не делал,
но начал бы с
http://publib.boulder.ibm.com/infocenter/db2help/topic/com.ibm.db2.udb.doc/admin/c0006307.htm
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33284763
Victor Metelitsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Роли примерно соответствует группа пользователей.
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33284847
Lepsik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Victor MetelitsaРоли примерно соответствует группа пользователей.

а как группе пользователей назначит уровеь доступа на отдельные операции

insert/delete/update/read/write/denied для таблицы ?

чтобы каждый заведенный пользователь имел автоматически данный набор привелегий ?
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33285058
ggv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ggv
Гость
а почитав синтаксис GRANT
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33289725
Lepsik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--а почитав синтаксис GRANT

не нашел как запретить делать SELECT для определенных колонок в таблице.

Это возможно ?
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33289818
Victor Metelitsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лишь по принципу "что не разрешено, то запрещено".
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33289913
Lepsik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тогда вопрос по другому - как для определенных только ?
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33289936
ggv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ggv
Гость
только с помощью view
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33291601
Lepsik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ggvтолько с помощью view

очень жаль - найти сейчас в тоннах кода кто это читает и сделать отдельное чтение для этих полей задача почти не реальная.

А так хотелось тупо ограничить на всякий случай.

спасибо, будем думать.
...
Рейтинг: 0 / 0
идеалогия Roles, Owners, User Accounts
    #33291845
ggv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ggv
Гость
ну на пока, ограничение по подмножеству строк и по колонкам только view
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / идеалогия Roles, Owners, User Accounts
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]