Встроенная роль базы данных
|
Назначение
|
Db_owner
|
Имеет все права в базе данных
|
Db_accessadmin
|
Может добавлять или удалять пользователей
|
Db_securityadmin
|
Управляет всеми разрешениями, объектами, ролями и членами ролей
|
Db_ddladmin
|
Может выполнять любые команды DDL, кроме GRANT, DENY, REVOKE
|
Db_backupoperator
|
Может выполнять команды DBCC, CHECKPOINT, BACKUP
|
Db_datareader
|
Может просматривать любые данные в любой таблице
|
Db_datawriter
|
Может модифицировать любые данные в любой таблице
|
Db_denydatareader
|
Запрещается просматривать данные в любой таблице
|
Db_denydatawriter
|
Запрещается модифицировать данные в любой таблице
|
Кроме указанных ролей, существует еще одна, не удаляемая роль – public. Участниками этой роли являются все пользователи, имеющие доступ к базе данных. Нельзя явно указать участников этой роли, т.к. все пользователи уже включены в нее.
Еще одна специальная разновидность ролей баз данных — роли приложений (application roles).
8.3 Манипулирование элементами системы безопасности СУБД
Достарыңызбен бөлісу: |