Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / идеалогия Roles, Owners, User Accounts / 11 сообщений из 11, страница 1 из 1
22.09.2005, 18:29
    #33284631
Lepsik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
преамбула : занимаюсь переводом приложения с MSSQL на DB/2, поэтому отталкиваюсь от привычного.

Windows2000

В MS SQL у меня в приложении есть роли для базы

exec sp_addrole 'db_admin_security'
exec sp_addrole 'db_bes_server'
exec sp_addrole 'db_admin_sr_helpdesk'
exec sp_addrole 'db_admin_audit_security'


на которые я могу положить всяческие ограничения типа

deny insert, delete, update on SecGroup to db_bes_server

и потом юзерам

А как в DB2 это реализовать можно, кроме как через права на NT Accounts ?

Я так понял роль в DB2 это schema ? как там программно создавать ограничения ?
...
Рейтинг: 0 / 0
22.09.2005, 18:38
    #33284654
ggv
ggv
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
я такого не делал,
но начал бы с
http://publib.boulder.ibm.com/infocenter/db2help/topic/com.ibm.db2.udb.doc/admin/c0006307.htm
...
Рейтинг: 0 / 0
22.09.2005, 20:50
    #33284763
Victor Metelitsa
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
Роли примерно соответствует группа пользователей.
...
Рейтинг: 0 / 0
22.09.2005, 23:28
    #33284847
Lepsik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
Victor MetelitsaРоли примерно соответствует группа пользователей.

а как группе пользователей назначит уровеь доступа на отдельные операции

insert/delete/update/read/write/denied для таблицы ?

чтобы каждый заведенный пользователь имел автоматически данный набор привелегий ?
...
Рейтинг: 0 / 0
23.09.2005, 08:52
    #33285058
ggv
ggv
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
а почитав синтаксис GRANT
...
Рейтинг: 0 / 0
27.09.2005, 01:54
    #33289725
Lepsik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
--а почитав синтаксис GRANT

не нашел как запретить делать SELECT для определенных колонок в таблице.

Это возможно ?
...
Рейтинг: 0 / 0
27.09.2005, 08:22
    #33289818
Victor Metelitsa
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
Лишь по принципу "что не разрешено, то запрещено".
...
Рейтинг: 0 / 0
27.09.2005, 09:35
    #33289913
Lepsik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
тогда вопрос по другому - как для определенных только ?
...
Рейтинг: 0 / 0
27.09.2005, 09:49
    #33289936
ggv
ggv
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
только с помощью view
...
Рейтинг: 0 / 0
27.09.2005, 17:31
    #33291601
Lepsik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
ggvтолько с помощью view

очень жаль - найти сейчас в тоннах кода кто это читает и сделать отдельное чтение для этих полей задача почти не реальная.

А так хотелось тупо ограничить на всякий случай.

спасибо, будем думать.
...
Рейтинг: 0 / 0
27.09.2005, 19:25
    #33291845
ggv
ggv
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
идеалогия Roles, Owners, User Accounts
ну на пока, ограничение по подмножеству строк и по колонкам только view
...
Рейтинг: 0 / 0
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / идеалогия Roles, Owners, User Accounts / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]