Администирование СУБД MS SQL Server 2000. Шибанов С.В - 87 стр.

UptoLike

Составители: 

87
предоставляла все права доступа к серверу. Фиксированные роли сервера и их права
приведены в таблице 10.
Таблица 10. Фиксированные роли сервера
Sysadmin
для выполнения любых действий в сервере;
Sereradmin
для конфигурирования и выключения сервера;
Setupadmin
для управления связанными серверами и процедурами, ав-
томатически запускающимися при старте сервера;
Securityadmin
для управления учетными записями
и правами на создание
базы данных, а также для контроля журнала ошибок;
Processadmin
для управления процессами, запущенными в сервере;
Dbcreator
для создания модификации баз данных;
Diskadmin
для управления файлами сервера;
Buldadmin
для массового копирования баз данных.
Роли базы данных (database role) позволяют объединять пользователей в одну
административную единицу и работать с ней
как с обычным пользователем. Можно
назначить права доступа к объектам базы данных для конкретной роли, при этом все
члены роли автоматически наделяются одинаковыми правами.
При создании базы данных сервер автоматически создает для нее фиксиро-
ванные роли, которые, как и фиксированные роли сервера, нельзя удалить или мо-
дифицировать. Фиксированные роли баз
данных и их права приведены в таблице 11.
Таблица 11. Фиксированные роли баз данных
Db_owner
для выполнения любых действий в базе данных;
Db_accessadmin
для добавления и удаления пользователей;
DB_securityadmin
для управления всеми разрешениями, объектами,
ролями и членами ролей;
Db_ddladmin
для выполнения любых команд ВВДБ кроме
GRANT, DENY и REVOKE;
Db_backupoperator
для выполнения команд ВИССб CHECKPOINT и
BACKUP;
Db_datareader
для контроля данных во всех таблицах базы дан-
ных и их чтения;
Db_datawriter
для модифицирования данных в любых таблицах
базы данных;
Db_denydatareader
для запрета просмотра данных в любой таблице
базы данных;
Db_denydatawriter
для запрета модифицирования данных во всех таб-
лицах базы данных.
                                                                               87



предоставляла все права доступа к серверу. Фиксированные роли сервера и их права
приведены в таблице 10.


                                         Таблица 10. Фиксированные роли сервера
  Sysadmin      – для выполнения любых действий в сервере;
  Sereradmin    – для конфигурирования и выключения сервера;
  Setupadmin    – для управления связанными серверами и процедурами, ав-
                томатически запускающимися при старте сервера;
  Securityadmin – для управления учетными записями и правами на создание
                базы данных, а также для контроля журнала ошибок;
  Processadmin – для управления процессами, запущенными в сервере;
  Dbcreator     – для создания модификации баз данных;
  Diskadmin     – для управления файлами сервера;
  Buldadmin     – для массового копирования баз данных.

     Роли базы данных (database role) позволяют объединять пользователей в одну
административную единицу и работать с ней как с обычным пользователем. Можно
назначить права доступа к объектам базы данных для конкретной роли, при этом все
члены роли автоматически наделяются одинаковыми правами.
     При создании базы данных сервер автоматически создает для нее фиксиро-
ванные роли, которые, как и фиксированные роли сервера, нельзя удалить или мо-
дифицировать. Фиксированные роли баз данных и их права приведены в таблице 11.
                                        Таблица 11. Фиксированные роли баз данных
Db_owner                  – для выполнения любых действий в базе данных;
Db_accessadmin            – для добавления и удаления пользователей;
DB_securityadmin          – для управления всеми разрешениями, объектами,
                          ролями и членами ролей;
Db_ddladmin               – для выполнения любых команд ВВДБ кроме
                          GRANT, DENY и REVOKE;
Db_backupoperator         – для выполнения команд ВИССб CHECKPOINT и
                          BACKUP;
Db_datareader             – для контроля данных во всех таблицах базы дан-
                          ных и их чтения;
Db_datawriter             – для модифицирования данных в любых таблицах
                          базы данных;
Db_denydatareader         – для запрета просмотра данных в любой таблице
                          базы данных;
Db_denydatawriter         – для запрета модифицирования данных во всех таб-
                          лицах базы данных.