Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Вопрос про роли / 5 сообщений из 5, страница 1 из 1
02.11.2018, 16:32
    #39727312
шК0ДЕР
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос про роли
С пятницей всех!
Подскажите про роли в БД. Ни админ ни разу, но выполняю вот какую задачу - есть большое кол-во объектов БД с пермишенами на public. Для этих объектов возникла необходимость создать новую роль и перекинуть все пермишены с public на новую роль.
Дело сделано, скрипт написан, начинаю тестировать. Создал новую роль. Для теста начал использовать одну таблицу, на которой был grant на select to public. ЗаROVOKE`ал его и прописал grant на новую роль. Пользователя, под которым сижу, в роль не добавлял. Выполняю селект из таблицы - данные селектятся. Это норм? Почему нет сообщения об отсутствии прав доступа на select для моего пользователя? Пробовал указывать владельца и членов ролей, разницы 0.
ms sql 2005

Подытожу, хочу создать следующую ситуёвину:
Убедиться, что для простых смертных есть доступ к данным
Код: sql
1.
Select top 1 * from tbl


Выполнить
Код: sql
1.
2.
Revoke select on dbo.tbl from public
Grant select on dbo.tbl to new_role


Убедиться, что для простых смертных нет доступа к данным
Код: sql
1.
Select top 1 * from tbl

you have not permissions for select data

Спасибо!
...
Рейтинг: 0 / 0
02.11.2018, 16:37
    #39727317
invm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос про роли
шК0ДЕРПользователя, под которым сижу, в роль не добавлял.И пользователь этот dbo...
...
Рейтинг: 0 / 0
02.11.2018, 16:45
    #39727322
шК0ДЕР
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос про роли
invmшК0ДЕРПользователя, под которым сижу, в роль не добавлял.И пользователь этот dbo...
Да, верно. Получается, нужно исключить пользователя из db_owner и все встанет на свои места?
Само собой, вернув потом все на место
...
Рейтинг: 0 / 0
02.11.2018, 16:55
    #39727327
invm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос про роли
шК0ДЕРнужно исключить пользователя из db_owner и все встанет на свои места?Да.
...
Рейтинг: 0 / 0
02.11.2018, 16:58
    #39727328
шК0ДЕР
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос про роли
invmшК0ДЕРнужно исключить пользователя из db_owner и все встанет на свои места?Да.
Благодарю. Все получилось
...
Рейтинг: 0 / 0
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Вопрос про роли / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]