【问题标题】:How to give permission to different Active Directory groups to specific views and stored procedures?如何为不同的 Active Directory 组授予特定视图和存储过程的权限?
【发布时间】:2016-02-23 22:34:25
【问题描述】:

我们正在创建关系数据库,用户正在使用不同的工具进行报告。我们计划创建视图并授予用户读取权限。我们希望创建不同的 AD 组并授予 AD 组查看特定视图和存储过程的权限,而不是授予所有用户单独的访问权限。

关于如何使用 TSQL 或 GUI 授予广告组访问视图或 SP 的任何建议。

USE [dbname];
GO
CREATE USER test1 FROM LOGIN domainname\adgroup;
GO
GRANT SELECT ON dbo.MyViewName TO test1;
GO

【问题讨论】:

  • 使用 TSQL 与 create/alter sp 或视图是最好的方法。您可以将权限存储在 VSS 或 TFS 上..
  • 复制这篇文章的标题,放到谷歌上,然后点击第一个链接。
  • 该组是否已存在于安全 > 对象资源管理器的登录中。如果没有右键单击登录名并添加新登录名。您可以键入组作为登录名。
  • @SQLChao ,我确实复制了组名并创建了登录名,但是当我尝试将它们添加到该视图时,我收到语法不正确的错误。组名是test\5612 test是域名。
  • @Justin plz 发布您正在使用的 tsql 以授予他们对视图的权限

标签: sql sql-server tsql stored-procedures sql-server-2012


【解决方案1】:

尝试用括号括住登录名。

USE [dbname];
GO
CREATE USER test1 FROM LOGIN [domainname\adgroup];
GO
GRANT SELECT ON dbo.MyViewName TO test1;
GO

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2014-08-21
    • 1970-01-01
    • 1970-01-01
    • 2015-05-29
    • 1970-01-01
    • 2012-10-18
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多