【发布时间】:2019-04-12 17:07:43
【问题描述】:
我已撤销 SQL Server 中用户的选择权限并授予他们访问一个表的权限,但该用户仍然可以查询所有表。
REVOKE SELECT ON "dbo"."TableName" FROM "Domain\user.name"
我对登录名和用户的所有权限进行了双重和三重检查。有人可以引导我朝着正确的方向前进吗?
【问题讨论】:
我已撤销 SQL Server 中用户的选择权限并授予他们访问一个表的权限,但该用户仍然可以查询所有表。
REVOKE SELECT ON "dbo"."TableName" FROM "Domain\user.name"
我对登录名和用户的所有权限进行了双重和三重检查。有人可以引导我朝着正确的方向前进吗?
【问题讨论】:
要识别某人在 SQL 中可能拥有的所有权限,您必须查看:
我猜你已经这样做了。下一级:
这当然假设他们只使用自己的个人域登录,没有别名、“运行方式”、SQL 身份验证登录、应用程序登录,以及一些我现在想不到的更模糊的东西。 (他们可能不会,除非他们让你伤心。)
请注意,这不是我的想法。配置 SQL 安全性是一门黑魔法;弄清楚谁被配置了可能是一场噩梦(在处理在系统帐户上运行的应用程序时更糟。)祝你好运!
【讨论】: