添加SQL Server登录的方法
1.展开服务器组,然后展开服务器。
2.展开"安全性",右击"登录",然后单击"新建登录"。
3.在"名称"框中,输入 Microsoft® SQL Server™ 登录的名称。
4.在"身份验证"下,选择"SQL Server 身份验证"。
5.在"密码"中输入密码。(可选)
6.可选:在"数据库"中,单击在登录到 SQL Server 实例之后登录将连接到的默认数据库。
授权SQL Server登录访问数据库的方法
1.展开服务器组,然后展开服务器。
2.展开"数据库"文件夹,然后展开将授权登录访问的数据库。
3.右击"用户",然后单击"新建数据库用户"命令。
4.在"登录名"框中,单击要授权访问数据库的 Microsoft® SQL Server™ 登录。
5.在"用户名"中,输入在数据库中识别登录所用的用户名。(可选)在默认的情况下,它设置为登录名。
6.除 public(默认值)外,还可选择其它数据库角色成员。(可选)
为用户、组或角色授予在多个对象中的权限的方法(企业管理器)
向用户、组或角色授予多个对象的权限
1.展开服务器组,然后展开服务器。
2.展开"数据库"文件夹,然后展开用户、组或角色所属的数据库。
3.根据权限所要授予的用户、组或角色的类型,单击"用户"或"角色"。
4.在"详细信息"窗格中,右击权限所要授予的用户、组或角色,指向"所有任务",然后单击"管理权限"。
5.单击"列出全部对象",然后选择授予每个对象的权限。
将成员添加到 SQL Server 数据库角色中的方法(企业管理器)
1.向 SQL Server 数据库角色添加成员
2.展开服务器组,然后展开服务器。
3.展开"数据库"文件夹,然后展开角色所在的数据库。
4.单击"角色"。
5.在"详细信息"窗格中,右击用户所要加入的角色,然后单击"属性"。
6.单击"添加",然后单击要添加的一个或多个用户。
使用SQL语句添加用户 及角色 并分配权限--创建一个简单的登录,登录名为:newlogin;登录密码:123456;默认数据库:master,默认数据库也可以不指定。
EXEC sp_addlogin 'newlogin','123456','master'
--创建用户
--创建一个简单的用户,如果不指定用户名,则添加到当前数据库登录名中,如果不指定角色,则该用户默认属于public角色。下为添加newlogin登录名。
EXEC sp_adduser 'newlogin'
--创建一个带用户名的用户,用户可以与登录名相同(同上一种类似),也可以不同,但要设定当前登录名,用户角色可选,默认为public。下为将用户newuser添加到newlogin登录名中。
EXEC sp_adduser 'newlogin','newuser'
--创建角色
EXEC sp_addrole 'newrole'
--下为将用户下为将用户newuser添加到newlogin登录名中。并指定newrole角色。
EXEC sp_adduser 'newlogin','newuser','newrole'
--为角色newrole赋予jobs表的所有权限
GRANT ALL ON jobs TO newrole
--为角色newrole赋予sales表的查、改权限
GRANT SELECT,UPDATE ON sales TO newrole
--禁止角色newrole使用employees表的插入权限
DENY INSERT ON employees TO newrole
示例:创建角色,用户,权限示例在数据库pubs中创建一个拥有表jobs的所有权限、拥有表titles的SELECT权限的角色p_test随后创建了一个登录a_test,然后在数据库pubs中为登录a_test创建了用户账户m_test同时将用户账户m_t
USE pubs
--创建角色 p_test
EXEC sp_addrole 'p_test'
--授予 p_test 对 jobs 表的所有权限
GRANT ALL ON jobs TO p_test
--授予角色 p_test 对 titles 表的 SELECT 权限
GRANT SELECT ON titles TO p_test
--添加登录 a_test,设置密码为pwd,默认数据库为pubs
EXEC sp_addlogin 'a_test','pwd','pubs'
--为登录 a_test 在数据库 pubs 中添加安全账户 u_test
EXEC sp_grantdbaccess 'a_test','m_test'
--添加 m_test 为角色 p_test 的成员
EXEC sp_addrolemember 'p_test','m_test'
--拒绝安全账户 m_test 对 titles 表的 SELECT 权限
DENY SELECT ON titles TO m_test
/*--完成上述步骤后,用 a_test 登录,可以对jobs表进行所有 *** 作,但无法对titles表查询,虽然角色 p_test 有titles表的select权限,但已经在安全账户中明确拒绝了对titles的select权限,所以a_test无titles表的select权限--*/
--从数据库 pubs 中删除安全账户
EXEC sp_revokedbaccess 'm_test'
--删除登录 a_test
EXEC sp_droplogin 'a_test'
--删除角色 p_test
EXEC sp_droprole 'p_test'
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)