【问题标题】:Grant User only access to use SQL Admin (read only) without accessing SQL DB content?授予用户仅访问权限以使用 SQL 管理员(只读)而不访问 SQL DB 内容?
【发布时间】:2014-10-14 06:20:49
【问题描述】:

我们的 SQL 管理员目前生病并在医院,但是我们即将进行来自 SQL 集群的安全审计。因此,我们现在想授予安全审计员只读访问权限,以便他可以查看所有设置(主数据库具有哪些设置以及创建了哪些用户)。但是审核员不应该拥有访问数据库内容的任何权利。可以执行吗?如果是怎么办?

【问题讨论】:

  • link通过链接
  • @AMS 这正是我不希望执行的。通过这种方式,用户可以读取数据库内容。如果它包含财务数据,他就能够读取它们。所以这不是我正在研究的方式。不过感谢您检查问题。

标签: sql sql-server sql-server-2008 readonly


【解决方案1】:

据我了解,您正在寻找这种解决方案,您只需要对用户的定义访问权限,而不是数据读取器操作访问权限。

如果是这种情况,那么您可以使用 GRANT Schema Permissions (Transact-SQL) 进行操作

VIEW DEFINITION 权限允许用户查看授予权限的安全对象的元数据。但是,VIEW DEFINITION 权限并不授予对安全对象本身的访问权限。例如,仅被授予对表的 VIEW DEFINITION 权限的用户可以在 sys.objects 目录视图中查看与该表相关的元数据。但是,如果没有 SELECT 或 CONTROL 等附加权限,用户将无法从表中读取数据。

For more details go through the link

要授予对 SQL Server 不同功能的访问权限,您可以通过以下链接 GRANT PERMISSION

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-07-12
    • 1970-01-01
    • 2012-03-15
    • 2019-10-03
    • 1970-01-01
    • 2018-08-27
    • 1970-01-01
    • 2019-09-17
    相关资源
    最近更新 更多