|
WindowsNT Security
|
|||
---|---|---|---|
#18+
Как я понимаю, чтобы дать какие-нибудь права некоторому пользователя, например на выборку данных из некоторой таблицы, он должен находится среди пользователей соответствующей БД (в sysusers), а его login среди логинов SQL сервера (в master\sysxlogins??). [Q1] Как быть при использовании Windows NT security, не руками же заводить на SQL сервере все login'ы из Windows NT domain?! [Q2] Зачем введено понятие user для таблиц/БД, почему security для таблиц/БД не может использовать login'ы SQL сервера? ... |
|||
:
Нравится:
Не нравится:
|
|||
30.03.2001, 01:27 |
|
WindowsNT Security
|
|||
---|---|---|---|
#18+
На Q1: Можно и так, но лучше добавлять группами Windows NT. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.03.2001, 10:58 |
|
WindowsNT Security
|
|||
---|---|---|---|
#18+
> Зачем введено понятие user для таблиц/БД, почему security для таблиц/БД не может использовать login'ы SQL сервера? Он их и использует. Только что ты будешь делать после sp_detach и sp_attach при отсутствии такой концепции? Снова расписывать все права? А так завязал логины сервера на юзеров БД - и всё. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.03.2001, 11:12 |
|
WindowsNT Security
|
|||
---|---|---|---|
#18+
To Garya: Thanks To Victor: Хорошая идея, но забыл уточнить, мне нужно будет ссылаться на user'ов в своих таблицах. Как используя добавление групп я смогу получить userID?! ... |
|||
:
Нравится:
Не нравится:
|
|||
30.03.2001, 22:07 |
|
|
start [/forum/topic.php?fid=46&gotonew=1&tid=1827084]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
41ms |
get topic data: |
12ms |
get first new msg: |
8ms |
get forum data: |
3ms |
get page messages: |
49ms |
get tp. blocked users: |
1ms |
others: | 15ms |
total: | 166ms |
0 / 0 |