【问题标题】:Grant permission to user on database授予用户对数据库的权限
【发布时间】:2018-03-21 01:08:54
【问题描述】:

用户是使用dbcreatorpublic 角色创建的。他们可以创建和删除自己的数据库。

我如何让他们能够将其数据库的权限授予其他用户?目前他们只能看到公共和访客对象。

【问题讨论】:

  • 我认为你应该添加 db_owner
  • 用户已经拥有他的数据库的 dbo 角色?我不想授予他系统管理员角色,但这似乎是我目前所知道的唯一方法,让他能够授予其他人访问他的数据库的权限。
  • 带有授权选项的授权

标签: sql sql-server-2016 user-permissions


【解决方案1】:

您无需将某人设为sysadminthis page 中描述了所需的最低权限。

在 SQL Server 中,需要服务器上的 ALTER ANY LOGIN 权限或 securityadmin 固定服务器角色的成员身份。

这些权限仍然赋予用户很大的权力。他们能够删除其他系统管理员登录。

也许partial contained databases 可以成为您的解决方案。

常规数据库中的数据库用户需要映射到服务器级别的登录。管理这些服务器级登录需要大量权限。 部分包含的数据库中的数据库用户无需登录即可存在。这些用户只能登录到该特定数据库。管理这些用户不需要服务器级别的权限。

【讨论】:

    猜你喜欢
    • 2013-03-13
    • 1970-01-01
    • 2015-04-24
    • 1970-01-01
    • 1970-01-01
    • 2016-03-13
    • 1970-01-01
    • 2010-11-24
    • 2014-08-16
    相关资源
    最近更新 更多