Роли БД – специальные объекты, которые используются для упрощения предоставления разрешений в БД (встроенные и пользовательские).
Встроенные:
— public – специальная роль предназначена для предоставления разрешения сразу всем пользователям БД
— db_owner – предоставляются полные права на БД
— dbo_accessadmin – роль для сотрудника, ответственного за пользователей БД
— dbo_securityadmin – дополняет роль dbo_accessadmin
— db_backupoperator – дает право выполнять резервное копирование БД
— db_ddladmin – разрешение изменять и удалять в БД, не предоставляя прав на информацию
— просматривать и изменять любую информацию в БД
— наоборот запрещают
Отличие этого метода в том, что разрешения предоставляют не пользователю, а приложению, из которого пользователь подключается к БД
«+»: гарантируется, что приложение будет обладать необходимыми правами в БД, админу достаточно создать любой логин и любую учетную запись в БД, без необходимости настраивать требуемые разрешения.
«-»: пароль роли приложения передается по сетке открытым текстом.
Тип работы: Конспект, Лекции, Ответы на экзамены
Предмет: Компьютерные науки
Из сборника: Конспект по SQL Server 2005
Год написания: 2010