|
Реально ли сделать таблицу с такими правами
|
|||
---|---|---|---|
#18+
читать и писать могла только одна процедура? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.11.2020, 15:29 |
|
Реально ли сделать таблицу с такими правами
|
|||
---|---|---|---|
#18+
Ролг Хупин, реально, только с оговоркой что на членов dbo, db_owner и владельца таблицы такой запрет не работает. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.11.2020, 15:36 |
|
Реально ли сделать таблицу с такими правами
|
|||
---|---|---|---|
#18+
felix_ff Ролг Хупин, реально, только с оговоркой что на членов dbo, db_owner и владельца таблицы такой запрет не работает. "член dbo" это звучит интересно. что есть dbo в данном случае? тот, кто отмаплен в этого юзера? корректно это называется сисадмин, у которого права просто не проверяются. у db_owner-а реально отобрать права, а сообразит ли он, как вернуть, это еще вопрос ... |
|||
:
Нравится:
Не нравится:
|
|||
12.11.2020, 16:24 |
|
Реально ли сделать таблицу с такими правами
|
|||
---|---|---|---|
#18+
Yasha123 felix_ff Ролг Хупин, реально, только с оговоркой что на членов dbo, db_owner и владельца таблицы такой запрет не работает. "член dbo" это звучит интересно. что есть dbo в данном случае? тот, кто отмаплен в этого юзера? корректно это называется сисадмин, у которого права просто не проверяются. у db_owner-а реально отобрать права, а сообразит ли он, как вернуть, это еще вопрос dbo это не обязательно только sysadmin а также овнер самой бд. я не спорю возможно с точки зрения формулировок я написал коряво но смысл и так должен быть понятен. владельцам сущностей крайне сложно что то запретить на уровне прав. поизвращаться конечно можно, но и они в случае надобности тоже могут поизвращаться. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.11.2020, 17:00 |
|
Реально ли сделать таблицу с такими правами
|
|||
---|---|---|---|
#18+
felix_ff dbo это не обязательно только sysadmin а также овнер самой бд. просто если понимать, что dbo это юзер, то членов у него нет. а мапятся в него именно что овнер базы и сисадмин(ы). и больше никто. у нас какое-то время девелоперы были все db_owner-ы. (на момент моего прихода они вообще были сисадмины, у которых в для верности были проставлены галочки во всех серверных ролях) под предлогом, что EF не может что-то там себе обновлять, если не под db_owner, типа если обновляет модель не db_owner, то "ничего не выходит". все это чушь и на данный момент они все у меня выпнуты в роль: db_ddladmin + db_datareader + db_datawriter + execute + view definition но вот пока они временно пребывали в db_owner-ах, достаточно было заденаить нужное паблику, и они уже не знали, как этот денай обойти. у db_owner-а в отличие от сисадмина прaва проверяют. а чтобы их себе вернуть, надо еще сообразить, что самому себе не выдается, и вообще понять, кому именно заденаено. большинство db_owner-ов просто не в курсе дел, в чем их сила ... |
|||
:
Нравится:
Не нравится:
|
|||
12.11.2020, 17:24 |
|
|
start [/forum/topic.php?fid=46&msg=40017577&tid=1685420]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
57ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
33ms |
get tp. blocked users: |
1ms |
others: | 291ms |
total: | 414ms |
0 / 0 |