SQL Server用戶與其權(quán)限的介紹
以下的文章主要向大家描述的是SQL Server用戶與其權(quán)限,我們大家都知道Sybase中的用戶主要分為兩種:即,SQL服務(wù)器用戶(登錄帳號)與數(shù)據(jù)庫用戶。 安裝完SQL服務(wù)器后,系統(tǒng)自動建立一個SQL服務(wù)器用戶sa,口令為空。
即系統(tǒng)管理員,他對整個系統(tǒng)有操作權(quán),其他用戶均由系統(tǒng)管理員建立。在SQL Server中有三種特殊的用戶:系統(tǒng)管理員、 SQL Server用戶數(shù)據(jù)庫所有者(建立相應(yīng)數(shù)據(jù)庫的數(shù)據(jù)庫用戶)DBO、一般用戶。
系統(tǒng)管理員對整個系統(tǒng)有操作權(quán);用戶數(shù)據(jù)庫所有者對他所建立的數(shù)據(jù)庫具有全部操作權(quán)利;一般用戶對給定的數(shù)據(jù)庫只有被授權(quán)的操作權(quán)限。
數(shù)據(jù)庫用戶一般可分為用戶組,任一數(shù)據(jù)庫在建立后即被賦予一個用戶組public。
1、建立SQL服務(wù)器用戶名(登錄帳號)
作為一個用戶,為了使用SQL Server,他必須在SQL Server上有一個SQL服務(wù)器 SQL Server用戶名(登錄帳號)。這個帳號是系統(tǒng)管理員通過sp_addlogin來增加的。
sp_addlogin 登錄名,口令,庫名,語言,全名
例:建立用戶zhang, 口令為zhangling(最低六位),全名為Zhang ling
- 1> sp_addlogin zhang,zhangling,null,null,Zhang ling
- 2> go
- 3> select * from syslogins
- 4> go
2、增加數(shù)據(jù)庫用戶名
同樣,為了使用SQL Server上的數(shù)據(jù)庫,他必須在數(shù)據(jù)庫中有一個用戶名,這個用戶名是數(shù)據(jù)庫所有者通過sp_adduser來增加的。數(shù)據(jù)庫用戶名不必和用戶帳戶一樣,而且在不同的數(shù)據(jù)庫中用戶名可以不同。多個用戶可以有相同的SQL Server帳戶。同樣,多個SQL Server帳戶可以有相同的數(shù)據(jù)庫名。
sp_adduser 登錄名,別名,組名
登錄名為用戶的SQL服務(wù)器登錄名;別名為用戶在數(shù)據(jù)庫中的用戶名;組名為用戶所屬的數(shù)據(jù)庫 SQL Server用戶組。
例:用戶zhang增加為tele114的用戶,別名為zhang1,屬于用戶組china
- 1>sp_addgroup china )
- 2>go
- 1>sp_adduser zhang,zhang1,china
- 2>go
- 1> sp_helpuser
- 2> go
例:刪除別名zhang1,用戶組china,登錄名zhang )
- 1> use tele114
- 2> go
- 3> sp_dropuser zhang1
- 4> go
- 5> sp_helpuser
- 6> go
- 1>sp_dropgroup china
- 2>go
- 1> sp_helpgroup
- 2> go
- 3> use master
- 4> go
- 5> sp_droplogin zhang
- 6> go
- 7> select * from syslogins
- 8> go
3、數(shù)據(jù)庫操作授權(quán)
grant 命令序列 to 用戶名
A. 系統(tǒng)管理員可以授予其他 SQL Server用戶CREATE DATABASE的權(quán)限,使其他用戶可以成為數(shù)據(jù)庫所有者。
B. 數(shù)據(jù)庫所有者在他所擁有的數(shù)據(jù)庫中,可以授予其他用戶的權(quán)限有:
l CREATE TABLE ------------------- 建表
lCREATE DEFAULT ------------------ 建缺省
lCREATE RULE ------------------- 建規(guī)則
lCREATE PROCedure ------------------ 建存儲過程
lCREATE VIEW ------------------- 建視圖
lDUMP DATABASE ------------------- 備份數(shù)據(jù)庫
lDUMP TRANsaction ------------------ 備份日志
C. 數(shù)據(jù)庫對象所有者可以授予其他 SQL Server用戶的操作權(quán)限有:
【編輯推薦】
- SQL Server 2000優(yōu)化SELECT 語句的方案介紹
- SQL Server 2000文件損壞的修復(fù)方案
- 改善SQL Server安全規(guī)劃的6步驟
- SQL Server 2000重建索引的實際操作流程
- 產(chǎn)生SQL Server死鎖的原因與破解