powered by simpleCommunicator - 2.0.52     © 2025 Programmizd 02
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Реально ли сделать таблицу с такими правами
5 сообщений из 5, страница 1 из 1
Реально ли сделать таблицу с такими правами
    #40017547
Ролг Хупин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
читать и писать могла только одна процедура?
...
Рейтинг: 0 / 0
Реально ли сделать таблицу с такими правами
    #40017552
felix_ff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ролг Хупин,

реально, только с оговоркой что на членов dbo, db_owner и владельца таблицы такой запрет не работает.
...
Рейтинг: 0 / 0
Реально ли сделать таблицу с такими правами
    #40017577
Фотография Yasha123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
felix_ff
Ролг Хупин,

реально, только с оговоркой что на членов dbo, db_owner и владельца таблицы такой запрет не работает.

"член dbo" это звучит интересно.
что есть dbo в данном случае?
тот, кто отмаплен в этого юзера?
корректно это называется сисадмин, у которого права просто не проверяются.
у db_owner-а реально отобрать права,
а сообразит ли он, как вернуть, это еще вопрос
...
Рейтинг: 0 / 0
Реально ли сделать таблицу с такими правами
    #40017606
felix_ff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yasha123
felix_ff
Ролг Хупин,

реально, только с оговоркой что на членов dbo, db_owner и владельца таблицы такой запрет не работает.

"член dbo" это звучит интересно.
что есть dbo в данном случае?
тот, кто отмаплен в этого юзера?
корректно это называется сисадмин, у которого права просто не проверяются.
у db_owner-а реально отобрать права,
а сообразит ли он, как вернуть, это еще вопрос


dbo это не обязательно только sysadmin а также овнер самой бд.
я не спорю возможно с точки зрения формулировок я написал коряво но смысл и так должен быть понятен.

владельцам сущностей крайне сложно что то запретить на уровне прав. поизвращаться конечно можно, но и они в случае надобности тоже могут поизвращаться.
...
Рейтинг: 0 / 0
Реально ли сделать таблицу с такими правами
    #40017624
Фотография Yasha123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
felix_ff

dbo это не обязательно только sysadmin а также овнер самой бд.

просто если понимать, что dbo это юзер, то членов у него нет.
а мапятся в него именно что овнер базы и сисадмин(ы).
и больше никто.

у нас какое-то время девелоперы были все db_owner-ы.
(на момент моего прихода они вообще были сисадмины,
у которых в для верности были проставлены галочки во всех серверных ролях)
под предлогом, что EF не может что-то там себе обновлять, если не под db_owner,
типа если обновляет модель не db_owner, то "ничего не выходит".
все это чушь и на данный момент они все у меня выпнуты в роль:
db_ddladmin + db_datareader + db_datawriter + execute + view definition

но вот пока они временно пребывали в db_owner-ах,
достаточно было заденаить нужное паблику,
и они уже не знали, как этот денай обойти.

у db_owner-а в отличие от сисадмина прaва проверяют.
а чтобы их себе вернуть, надо еще сообразить, что самому себе не выдается,
и вообще понять, кому именно заденаено.
большинство db_owner-ов просто не в курсе дел, в чем их сила
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Реально ли сделать таблицу с такими правами
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]