自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

修改SQL Server 2005 數(shù)據(jù)庫的執(zhí)行環(huán)境很簡單

數(shù)據(jù)庫 SQL Server
我們今天主要向大家講述的是正確修改SQL Server 2005 數(shù)據(jù)庫的執(zhí)行環(huán)境,以及其在實(shí)際操作中值得我們大家注意的相關(guān)事項(xiàng)的描述。

以下的文章主要向大家講述的是正確修改SQL Server 2005 數(shù)據(jù)庫的執(zhí)行環(huán)境,我們這篇文章是在環(huán)境為SQL Server數(shù)據(jù)庫里設(shè)定用戶權(quán)限的認(rèn)證方式,比如,當(dāng)您在登錄SQL Server時(shí),登錄賬戶就會(huì)被賦予了一定的權(quán)限。

其中可能包括登錄的功能、訪問數(shù)據(jù)庫以及在數(shù)據(jù)庫中執(zhí)行某些操作的功能。

在SQL Server 2005中包含了EXECUTE AS語句,通過使用EXECUTE AS語句,您可以為批處理和過程轉(zhuǎn)換執(zhí)行環(huán)境,這樣,調(diào)用該批處理或過程的用戶就可以使用不同的權(quán)限來操作了。

 

所有權(quán)鏈

 

在正式講解SQL Server 2005中執(zhí)行環(huán)境的問題之前,我們先來說說所有權(quán)鏈的工作原理。

 

當(dāng)用戶執(zhí)行一個(gè)存儲(chǔ)過程的時(shí)候(假定該用戶擁有執(zhí)行該存儲(chǔ)過程的權(quán)限),SQL Server將該存儲(chǔ)過程的所有者與這個(gè)存儲(chǔ)過程所涉及到的對(duì)象的所有者進(jìn)行對(duì)比,如果他們的所有者相同,那么就不必對(duì)這些引用對(duì)象的權(quán)限進(jìn)行評(píng)估了。

 

所以,如果用戶Tim獲得了存儲(chǔ)過程usp_ProcedureChain的權(quán)限,而usp_ProcedureChain存儲(chǔ)過程的所有者是dbo,那么,如果dbo還同時(shí)擁有usp_ProcedureChain所調(diào)用的其他存儲(chǔ)過程,那么Tim在執(zhí)行這個(gè)存儲(chǔ)過程的時(shí)候就不會(huì)出現(xiàn)錯(cuò)誤。

 

執(zhí)行環(huán)境的轉(zhuǎn)換

 

在SQL Server 2000中,您可以使用SETUSER命令來模擬SQL用戶的執(zhí)行環(huán)境,但問題在于,只有系統(tǒng)管理員或者數(shù)據(jù)庫的所有者才能使用這個(gè)命令,而且Windows賬戶也不能使用該命令。

 

在SQL Server 2005中,EXECUTE AS語句可以替代SETUSER來改變存儲(chǔ)過程、觸發(fā)器、批處理或者函數(shù)的執(zhí)行環(huán)境。如果執(zhí)行環(huán)境變成了另外一個(gè)用戶,那么SQL Server將檢查該用戶的權(quán)限。如果您需要在創(chuàng)建或修改一個(gè)存儲(chǔ)過程或函數(shù)的時(shí)候指定EXECUTE AS語句,您需要具備IMPERSONATE的權(quán)限,以及創(chuàng)建該對(duì)象的權(quán)限。

 

示例:

正如剛才所介紹的一樣,改變存儲(chǔ)過程的執(zhí)行環(huán)境非常有用,接下來我們將通過實(shí)例來講解如何實(shí)現(xiàn)這一功能。在這個(gè)例子中,您會(huì)看到如何使用EXECUTE AS將沒有確切權(quán)限的使用者模擬為所有者對(duì)表格進(jìn)行插入操作。

 

在***行語句中使用了REVERT命令,這樣,您就可以完整地返回到例子中,而不必?fù)?dān)心需要清除任何對(duì)象。

 

REVERT GO

在下面的代碼的第七行使用了清除語句,這樣可以檢查我在隨后的例子中要使用的對(duì)象是否已經(jīng)存在,如果已經(jīng)存在,就將其清除。

 

 

  1. IF OBJECT_ID('usp_InsertMyTable','P')>0 DROP PROCEDURE usp_InsertMyTable GO  
  2. IF OBJECT_ID('TableOwnerSchema.MyTable','U')>0 DROP TABLE TableOwnerSchema.  
  3. MyTable GO IF EXISTS (SELECT * FROM sys.schemas WHERE name = N'TableOwnerSchema')   
  4. DROP SCHEMA [TableOwnerSchema] IF EXISTS (SELECT * FROM sys.database_principals   
  5. WHERE name = N'BaseUser') DROP USER BaseUser IF EXISTS  
  6. (SELECT * FROM sys.server_principals WHERE name = N'BaseUser')   
  7. DROP LOGIN BaseUser IF EXISTS (SELECT * FROM sys.database_principals   
  8. WHERE name = N'TableOwner') DROP USER TableOwner IF EXISTS   
  9. (SELECT * FROM sys.server_principals WHERE name = N'TableOwner') DROP LOGIN TableOwner  

以下的腳本語句創(chuàng)建了兩個(gè)登錄名和數(shù)據(jù)庫的用戶賬戶,注意,CHECK_EXPIRATION和CHECK_POLICY語句,這兩條語句是SQL Server 2005中新出現(xiàn)的。這些語句告訴SQL Server不要對(duì)這個(gè)用戶賬戶強(qiáng)制執(zhí)行密碼截止期限策略,同時(shí)也不要進(jìn)行任何類型的密碼策略檢查,對(duì)于強(qiáng)制安全策略而言,這些是非常有效的方法。

 

  1. CREATE LOGIN [BaseUser] WITH PASSWord=N'baseuser',   
  2. DEFAULT_DATABASE=[TRS], CHECK_EXPIRATION=OFF,  
  3. CHECK_POLICY=OFF GO CREATE USER [BaseUser] FOR LOGIN [BaseUser]  
  4. GO CREATE LOGIN [TableOwner] WITH PASSWORD=N'tableowner',   
  5. DEFAULT_DATABASE=[TRS], CHECK_EXPIRATION=OFF,   
  6. CHECK_POLICY=OFF GO CREATE USER TableOwner FOR LOGIN TableOwner GO  

在SQL Server 2005中,模式不再是和數(shù)據(jù)庫用戶相同的事情了,對(duì)于所包含的對(duì)象而言,它處于完全不同的名稱空間。用戶和模式的分離是SQL Server 2005中的一大進(jìn)步,這樣做使對(duì)象的所有權(quán)可以分離,而且比SQL Server 2000更易于管理,以下的語句創(chuàng)建了我們將要使用的數(shù)據(jù)庫模式:

 

  1. CREATE SCHEMA [TableOwnerSchema] AUTHORIZATION [TableOwner]   
  2. GO Now I enable logins so they can be used: ALTER LOGIN [TableOwner]   
  3. ENABLE ALTER LOGIN [BaseUser] ENABLE GO GRANT CREATE TABLE TO TableOwner GO  

在此部分,首先使用EXECUTE AS命令,將當(dāng)前的執(zhí)行環(huán)境設(shè)定為TableOwner,在運(yùn)行了這個(gè)命令之后,所有的權(quán)限評(píng)估將以TableOwner運(yùn)行,而以前的系統(tǒng)管理員權(quán)限將不再適用。

 

 

  1. EXECUTE AS USER = 'TableOwner' GO 

運(yùn)行這個(gè)語句就能夠表明現(xiàn)在的執(zhí)行環(huán)境是TableOwner:

 

 

  1. SELECT SESSION_USER GO 

這個(gè)腳本將在TableOwnerSchema的模式中創(chuàng)建一個(gè)名為MyTable的表格,因?yàn)槲乙呀?jīng)賦予了該用戶CREATE TABLE 的權(quán)限,所以TableOwner可以執(zhí)行這條語句。

 

  1. CREATE TABLE TableOwnerSchema.MyTable ( Field1 INT ) GO 

運(yùn)行REVERT語句的時(shí)候,可以在執(zhí)行環(huán)境鏈中回退一步,在SQL Server 2005中,執(zhí)行環(huán)境是可以嵌套的,所以如果您在同一個(gè)數(shù)據(jù)庫連接中有很多用戶在運(yùn)行,您可能需要多次執(zhí)行該語句以返回到原始的登錄環(huán)境。

 

 

  1. REVERT GO SELECT SESSION_USER GO 

現(xiàn)在需要對(duì)新的表格進(jìn)行快速選擇以確認(rèn)它的存在:

 

  1. SELECT * FROM TableOwnerSchema.MyTable GO 

以下的腳本創(chuàng)建了一個(gè)過程可以插入新的TableOwnerSchema.MyTable表格,注意我在過程定義中使用了WITH EXECUTE AS 'TableOwner'語句,這意味著該過程被執(zhí)行的時(shí)候,它將在TableOwner的執(zhí)行環(huán)境中被執(zhí)行。

 

  1. CREATE PROCEDURE usp_InsertMyTable WITH EXECUTE AS  
  2. 'TableOwner' AS BEGIN INSERT INTO TableOwnerSchema.MyTable(Field1)VALUES(8) END GO  

您還可以將執(zhí)行權(quán)限賦予一個(gè)用戶賬戶,在這種情況下,可以使用以前創(chuàng)建的名為BaseUser的用戶。

 

  1. GRANT EXEC> 

接下來將執(zhí)行環(huán)境轉(zhuǎn)換為BaseUser并嘗試運(yùn)行存儲(chǔ)過程:

 

  1. EXECUTE AS USER = 'BaseUser' GO EXEC usp_InsertMyTable GO 

現(xiàn)在你可以向TableSchema.MyTable表格中添加記錄了,因?yàn)樵谶@個(gè)過程中TableOwner允許我們這樣做,而BaseOwner并沒有明確的權(quán)限可以向該表格添加記錄,所以該用戶的任何嘗試都會(huì)導(dǎo)致錯(cuò)誤的發(fā)生。為了演示這個(gè)問題,可以運(yùn)行以下的腳本,該腳本改變了我們剛才的過程,改為運(yùn)行在調(diào)用者的執(zhí)行環(huán)境中。

 

 

  1. REVERT GO ALTER PROCEDURE usp_InsertMyTable AS BEGIN INSERT  
  2. INTO TableOwnerSchema.MyTable(Field1)VALUES(8) END GO EXECUTE AS USER =  
  3. 'BaseUser' GO EXEC usp_InsertMyTable GO REVERT  

許多開發(fā)者和數(shù)據(jù)庫管理員會(huì)發(fā)現(xiàn)在執(zhí)行存儲(chǔ)過程的時(shí)候轉(zhuǎn)換權(quán)限十分有用,尤其是您處理TRUNCATE TABLE語句的時(shí)候,這個(gè)方法能幫上大忙,因?yàn)門RUNCATE TABLE并沒有可以指定的權(quán)限。您可以將權(quán)限賦予將要進(jìn)行截取表格操作的用戶,然后,在操作結(jié)束時(shí)將原有的權(quán)限設(shè)定恢復(fù)就可以完成***的操作了。

上述的相關(guān)內(nèi)容就是對(duì)正確修改SQL Server 2005 數(shù)據(jù)庫的執(zhí)行環(huán)境的描述,希望會(huì)給你帶來一些幫助在此方面。 

【編輯推薦】

  1. 對(duì)SQL Server數(shù)據(jù)庫與XML支持的正確理解
  2. SQL Server刪除群集的實(shí)例演示
  3. SQL Server主鍵列的正確查看方式
  4. SQL Server 分布式事務(wù)的概念與包括事物
  5. 對(duì)SQL Server 自動(dòng)參數(shù)的正確設(shè)置
責(zé)任編輯:佚名 來源: 睿商在線
相關(guān)推薦

2010-06-30 13:19:17

SQL Server

2010-07-09 15:31:25

SQL Server

2010-06-17 17:11:03

SQL Server

2010-07-15 15:37:13

SQL Server數(shù)

2010-07-20 17:47:12

2010-06-28 10:06:09

SQL Server數(shù)

2011-08-15 15:40:57

SQL Server 系統(tǒng)數(shù)據(jù)庫

2010-07-01 15:44:22

SQL Server數(shù)

2010-07-22 14:46:41

SQL Server

2010-07-08 15:26:05

SQL Server

2010-07-12 12:41:16

SQL Server

2011-08-22 09:55:30

SQL Server 排序

2010-07-20 17:36:55

SQL Server

2010-07-02 10:47:20

SQL Server

2009-04-30 09:56:29

微軟SQL Server 緩存依賴

2010-07-16 14:17:18

SQL Server

2010-07-20 10:02:41

SQL Server

2011-03-28 15:28:03

SQL Server 數(shù)據(jù)庫

2011-08-11 09:12:31

SQL Server nolock

2010-07-15 17:57:48

SQL Server數(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)