powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Вопрос про роли
5 сообщений из 5, страница 1 из 1
Вопрос про роли
    #39727312
Фотография шК0ДЕР
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
С пятницей всех!
Подскажите про роли в БД. Ни админ ни разу, но выполняю вот какую задачу - есть большое кол-во объектов БД с пермишенами на public. Для этих объектов возникла необходимость создать новую роль и перекинуть все пермишены с public на новую роль.
Дело сделано, скрипт написан, начинаю тестировать. Создал новую роль. Для теста начал использовать одну таблицу, на которой был grant на select to public. ЗаROVOKE`ал его и прописал grant на новую роль. Пользователя, под которым сижу, в роль не добавлял. Выполняю селект из таблицы - данные селектятся. Это норм? Почему нет сообщения об отсутствии прав доступа на select для моего пользователя? Пробовал указывать владельца и членов ролей, разницы 0.
ms sql 2005

Подытожу, хочу создать следующую ситуёвину:
Убедиться, что для простых смертных есть доступ к данным
Код: sql
1.
Select top 1 * from tbl


Выполнить
Код: sql
1.
2.
Revoke select on dbo.tbl from public
Grant select on dbo.tbl to new_role


Убедиться, что для простых смертных нет доступа к данным
Код: sql
1.
Select top 1 * from tbl

you have not permissions for select data

Спасибо!
...
Рейтинг: 0 / 0
Вопрос про роли
    #39727317
invm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
шК0ДЕРПользователя, под которым сижу, в роль не добавлял.И пользователь этот dbo...
...
Рейтинг: 0 / 0
Вопрос про роли
    #39727322
Фотография шК0ДЕР
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
invmшК0ДЕРПользователя, под которым сижу, в роль не добавлял.И пользователь этот dbo...
Да, верно. Получается, нужно исключить пользователя из db_owner и все встанет на свои места?
Само собой, вернув потом все на место
...
Рейтинг: 0 / 0
Вопрос про роли
    #39727327
invm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
шК0ДЕРнужно исключить пользователя из db_owner и все встанет на свои места?Да.
...
Рейтинг: 0 / 0
Вопрос про роли
    #39727328
Фотография шК0ДЕР
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
invmшК0ДЕРнужно исключить пользователя из db_owner и все встанет на свои места?Да.
Благодарю. Все получилось
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Вопрос про роли
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]