您好,登錄后才能下訂單哦!
本文小編為大家詳細介紹“SQLServer怎么實現只賦予創建表權限”,內容詳細,步驟清晰,細節處理妥當,希望這篇“SQLServer怎么實現只賦予創建表權限”文章能幫助大家解決疑惑,下面跟著小編的思路慢慢深入,一起來學習新知識吧。
今天客戶問到一個問題。 我想新建一個賬號給外部人員使用,但是我只想給他創建表的權限,這應該如何操作。開始可能認為這個問題很簡單。
我新建一個登錄賬號A
USE [master] GO CREATE LOGIN [A] WITH PASSWORD=N'123456', DEFAULT_DATABASE=[master], CHECK_EXPIRATION=OFF, CHECK_POLICY=OFF GO
創建數據庫級別的用戶A
USE [security_test] GO CREATE USER [a] FOR LOGIN [a] WITH DEFAULT_SCHEMA=[dbo] GO
賦予創建表的權限
GRANT CREATE TABLE TO A;
然后給他賦予創建表的權限
現在試試建表
CREATE TABLE test (id int)
提示如下信息:
這是什么情況?
創建表,每個表都是需要一個所有者,就是架構名。 對于我們的創建表語句 CREATE TABLE test (id int) 它其實默認使用的是 dbo架構。
A用戶有了創建表的權限,還需要有dbo 架構的修改權限。 于是我們需要:
GRANT ALTER ON SCHEMA::dbo TO A; GO
但此時我們會遇到另外一個問題,就是加上這個權限之后,A用戶除了create table 之外還能做drop table ,alter table等操作。
所以我們需要創建一個DDL 觸發器 ,來阻止其他的操作
CREATE TRIGGER db_trigger_BlockNonTableDDL ON DATABASE FOR DDL_DATABASE_LEVEL_EVENTS AS BEGIN IF IS_MEMBER('A') = 1 BEGIN DECLARE @TriggerEventText nvarchar(max); SET @TriggerEventText = EVENTDATA().value('(/EVENT_INSTANCE/TSQLCommand/CommandText)[1]','nvarchar(max)') IF NOT ((@TriggerEventText LIKE 'CREATE TABLE%')) BEGIN RAISERROR (@TriggerEventText, 16, 1) ROLLBACK TRANSACTION; END END; END; GO
如果,創建的表不需要使用默認的dbo架構
那么可以給 給外部人員單獨創建一個shchema 。給新建一個架構schema ,
create schema schema1 authorization dbo go
然后
grant create table to A grant alter, insert on schema::schema1 to A
此時,A仍然可以創建表,和刪除表,但是他直接創建和刪除屬于它的架構的表。這也起到了限定權限的問題。
讀到這里,這篇“SQLServer怎么實現只賦予創建表權限”文章已經介紹完畢,想要掌握這篇文章的知識點還需要大家自己動手實踐使用過才能領會,如果想了解更多相關內容的文章,歡迎關注億速云行業資訊頻道。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。