【问题标题】:SQL reduce public server roleSQL 减少公共服务器角色
【发布时间】:2018-05-13 00:20:00
【问题描述】:

这个问题是指Sql server Security Logins and Server Roles。

我正在使用 SSMS v17.3。

我的问题的最终结果是,最终我希望拥有一个对我的数据库具有只读访问权限的用户

我已经创建了新用户,并给了他登录名和密码。 我还给了他一个用户映射——>因此将他映射到我的数据库作为公共和只读的 db_datareader。

问题是用户仍然有权写入和更新数据库。

我发现一些文章说问题出在公共服务器角色

如何减少公共服务器角色的权限?应该这样做?

请指教。

【问题讨论】:

    标签: sql-server security permissions readonly


    【解决方案1】:

    这些权利可以来自公共角色(数据库或服务器)如果并且只有如果有人向公众授予了权利。

    否则,由于授予该用户的权限,该用户拥有更多权限

    我建议您使用这些脚本来检查权限:

    【讨论】:

    • 这是 SQL Server 的全新安装,因此不授予公众访问权限。
    • @panoskarajohn 为什么不使用我建议的脚本检查一切?显然已授予 一些 访问权限。你假设了很多甚至默认情况下将本地管理员添加到 SQL Server...
    • 我可以问你更多吗?您的查询有效并且很好。我看到的是,他们剥夺了其他用户的权利,这些用户甚至获得了 sa 的访问权限。有什么想法吗?
    • 你必须使用参数来限制你想要的登录
    • 是的,这就是我所做的并使用了公共服务器组......这开始没有意义了。如果您阅读了我的问题,我会说我使用 db_datareader 创建了一个新的使用登录名。但是用户仍然可以写。我相信这是由于公共服务器角色,我取消了权限。之后连我的 sa 都无法访问了。
    猜你喜欢
    • 2010-09-29
    • 1970-01-01
    • 2011-03-24
    • 2013-08-31
    • 1970-01-01
    • 2012-08-15
    • 1970-01-01
    • 2016-02-04
    • 2013-09-02
    相关资源
    最近更新 更多