【发布时间】:2019-03-27 08:34:22
【问题描述】:
我真的需要一些关于在服务器级别添加角色并应用一些适用于我服务器上每个数据库的权限的建议。
基本上我需要两个角色只读和读写。 读取将有权选择和查看任何对象 写入将有权选择/插入/删除和执行任何对象
我想创建一个服务器角色,然后是与该角色关联的登录名(可以是 AD 组),然后为每个数据库创建一个将从服务器角色继承所有权限的用户。
所以在每个数据库上,我都会创建属于服务器角色的每个用户,问题是要明确定义权限,在我看来不是直截了当。
我可以看到,我不能将读取或写入分配给一个角色,然后在每个数据库上使用它,相反,在服务器角色的“常规”选项卡上,我有一堆权限,不清楚该使用哪个以此目的。
也许我做错了,但我想在服务器级别有一些东西,而不是为此目的在每个数据库上定义相同的角色。我正在使用 SQL Server 2014。
【问题讨论】:
-
您计划使用服务器级角色而不是数据库级角色是否有原因?服务器级角色并不真正适合您打算做的事情。
标签: sql-server