【发布时间】:2019-11-26 07:57:58
【问题描述】:
我收到了我们的开发人员的要求,
- 他们需要一个需要权限才能创建新数据库的新用户
- 更改那些但不应该能够访问现有的。
这种访问的最佳做法是什么?
授予 dbcreator 并拒绝对现有的访问权限,还是有更好的方法?
【问题讨论】:
-
dbcreator是您想要的服务器角色。 -
除非你明确
GRANT数据库的登录权限,否则你不需要DENY它任何东西。 -
@Larnu dbcreator 确实允许您删除不属于您的数据库。 "dbcreator 固定服务器角色的成员可以创建、更改、删除和恢复任何数据库"
标签: sql-server sql-server-2017