【问题标题】:SQL Server revoking selectSQL Server 撤销选择
【发布时间】:2011-09-29 03:05:03
【问题描述】:

假设用户“Bob”从 John 那里获得了 SELECT 权限,而 Bob 也从另一个用户 Joe 那里获得了 SELECT 权限,但这次使用了 GRANT 选项。

如果有人用 cascade 撤销 select 权限会发生什么?是否会从 Bob 的帐户以及 Bob 授予权限的所有帐户中删除选择权限(即使他们之前从其他地方拥有该权限?)?

【问题讨论】:

  • 我建议你在 Serverfault 上问这个。 StackOverflow 用于编程问题,SF 用于系统管理员。我认为那里的知识可能更符合这个问题。
  • 好的,我也会这样做的。谢谢!

标签: sql-server database-permissions grant


【解决方案1】:

是的,它会的。取自http://msdn.microsoft.com/en-us/library/ms187728(v=sql.90).aspx

级联

表示权限 被撤销也被撤销 其他负责人 由该校长授予。当你 正在使用 CASCADE 参数,您 还必须包括 GRANT OPTION FOR 论据。

【讨论】:

  • 虽然没有解决他的问题的重点,但基本上是If Bob has SELECT permission from 2 users, will a CASCADE revoke from one of those remove his permission ENTIRELY
  • 这样对吗?如果 Bob 的 select priv 被撤销,那么 priv 将从他以及他授予 select 的那些帐户中被撤销。
  • 是的,我之前确实读过,但是如果 Bob 授予选择权限的用户已经拥有它作为组的一部分呢?会有冲突,我不知道会发生什么.. 在 msdn 上,我读到将应用更多限制命令.. 所以如果这是真的,现在整个组都失去了 Select 权限?这对我来说似乎很疯狂..我一定误解了什么..
  • 不,我认为不是,令人困惑。 REVOKE 权限将在 BOB 的帐户和 BOB_GIVEN_USER 帐户中生效。为什么 BOB 也获得特权的其他组应该受到影响。
  • “为什么 BOB 也从中获得特权的其他组应该受到影响。”我不是说 Bob 所属的组。我的意思是 Bob 授予 Select 权限的用户组。如果 Jack 是具有 select 权限的组的一部分,并且 Bob 再次向 Jack 授予权限。 . Bob 的 Select 权限被拒绝后,Jack 的组是否还有权限?我忘了在另一篇文章中添加一个 to 抱歉..
猜你喜欢
  • 2013-02-13
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-10-26
  • 2014-10-05
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多