SQL Server Security Understanding.

來源:互聯網
上載者:User
任何securable只能由唯一個owner,這個owner可以做對其做任何事,只有owner可以在SSMS中看到該對象; 一個principal(user/role)即使不是某個securable的owner也可以訪問該securable,但如果不是owner就無法在SSMS中看到該securable,看到和訪問是分開的; owner的關係選上就不能通過再次點擊而取消選擇是因為任何一個securable總得有一個owner,單純的取消選擇一個owner並沒有顯式的指定另一個owner,所以不允許; schema可以通過permission給為不同的principal指定針對其schema中所有DB object(粒度只到schema)的各種許可權; principal (user/role)可以通過securables制定對某個DB object或某些DB object(通過schema)中每個DB object的各種許可權(粒度到最低DB object了);物對人分配 :securable 通過permission 實現對 principal 的許可權分配;人對物分配 :principal 通過 owner 和 securables 兩種方式 實現對 securable的許可權控制;securable和principal都是database一級的概念:securable = 任何DB objectsprincipal = user/rolelogin通過映射到db user上獲得DB的內部許可權邏輯;
PS:SQL Server Permissions Hierarchy (Database Engine):  http://msdn.microsoft.com/en-us/library/ms191465.aspx
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.