標籤:
在SQL Server中建立一個Login,並為這個login授予唯讀許可權
--create Login Namecreate login [domain\login] from windows;--create --UserNameCreate User DWReadOnly for login [domain\login]--Grant readonlyALTER ROLE [db_datareader] add MEMBER DWReadOnly
Appendix
伺服器角色參考 (可以對資料庫的操作)
bulkadmin 可以運行 bulk insert 語句 bulk insert 詳細 http://blog.csdn.net/jackmacro/article/details/5959321
dbcreator 建立,修改,刪除,還原任何資料庫
diskadmin 管理磁碟檔案
processadmin 可以終止在資料庫引擎執行個體中啟動並執行程式
securityadmin 可以管理登入名稱及其屬性,具有grant,deny,和revoke伺服器和資料庫層級許可權,還可以重設sql server 登入名稱的密碼
serveradmin 可以更改伺服器範圍的配置選項和關閉伺服器
setupadmin 可以添加和刪除連結的伺服器,並對可以執行某些系統執行預存程序(如,sp_serveroption)
sysadmin 在sql server中進行任何活動,該覺得的許可權跨越所有其他固定伺服器角色,預設情況下,windows builtin\admin組(本機系統管理員群組)的所有成員都是sysadmin 固定伺服器角色的成員
使用者映射參考 (可以對資料庫的資料進行操作)
db_owner 可以執行資料庫中技術所有動作的使用者
db_accessadmin 可以添加,刪除使用者的使用者
db_datareader 可以查看所有資料庫中使用者表內資料的使用者
db_datawrite 可以添加,修改,刪除所有資料庫使用者表內資料的使用者
db_ddladmin 可以在資料庫中執行ddl操作的使用者,DDL(Data Definition Language)資料表的建立以及管理
db_securityadmin 可以管理資料庫中與安全許可權有關所有動作的使用者
db_backoperator 可以備份資料庫的使用者(發行就緒dbcc和checkPoint語句,這兩個語句一般在備份前使用
db_denydatareader 不能看到資料庫中任何資料的使用者
db_denydatawrite 不能修改資料庫中任何資料的使用者
參考文檔:
在sql server中建立一個唯讀login