授予用户drop table权限

忆轩辕 2008-03-06 04:08:49
由于数据库中某个表太大,每12个小时拆分一次,并且由另一个用户定时清理掉无用的拆分表(具体哪些无用由该用户决定),现在该用户拥有db_datawriter和db_datareader权限,现在只想授予他drop table的权限,求具体思路,有SQL语句最好


...全文
304 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
忆轩辕 2008-03-06
  • 打赏
  • 举报
回复
唉,发现deny的功能太少,虽说有了drop权限就没必要deny他的alter权限,但有时候还是需要的-,-

感谢楼上的各位了
dawugui 2008-03-06
  • 打赏
  • 举报
回复
现在只想授予他drop table的权限

有drop权限,就有search,update权限.

单独的drop权限不行.
wzy_love_sly 2008-03-06
  • 打赏
  • 举报
回复
没看太懂
wzy_love_sly 2008-03-06
  • 打赏
  • 举报
回复
/*--示例说明
示例在数据库pubs中创建一个拥有表jobs的所有权限、拥有表titles的SELECT权限的角色r_test
随后创建了一个登录l_test,然后在数据库pubs中为登录l_test创建了用户账户u_test
同时将用户账户u_test添加到角色r_test中,使其通过权限继承获取了与角色r_test一样的权限
最后使用DENY语句拒绝了用户账户u_test对表titles的SELECT权限。
经过这样的处理,使用l_test登录SQL Server实例后,它只具有表jobs的所有权限。
--*/

USE pubs

--创建角色 r_test
EXEC sp_addrole 'r_test'

--授予 r_test 对 jobs 表的所有权限
GRANT ALL ON jobs TO r_test
--授予角色 r_test 对 titles 表的 SELECT 权限
GRANT SELECT ON titles TO r_test

--添加登录 l_test,设置密码为pwd,默认数据库为pubs
EXEC sp_addlogin 'l_test','pwd','pubs'

--为登录 l_test 在数据库 pubs 中添加安全账户 u_test
EXEC sp_grantdbaccess 'l_test','u_test'

--添加 u_test 为角色 r_test 的成员
EXEC sp_addrolemember 'r_test','u_test'

--拒绝安全账户 u_test 对 titles 表的 SELECT 权限
DENY SELECT ON titles TO u_test

/*--完成上述步骤后,用 l_test 登录,可以对jobs表进行所有操作,但无法对titles表查询,虽然角色 r_test 有titles表的select权限,但已经在安全账户中明确拒绝了对titles的select权限,所以l_test无titles表的select权限--*/

--从数据库 pubs 中删除安全账户
EXEC sp_revokedbaccess 'u_test'

--删除登录 l_test
EXEC sp_droplogin 'l_test'

--删除角色 r_test
EXEC sp_droprole 'r_test'


有帮助吗?
忆轩辕 2008-03-06
  • 打赏
  • 举报
回复
现在最麻烦的就是那个拆分表示用程序来做的,程序需要做很多事情,不是dbo没法做,除了把另一个用户加入dbo或者db_ddladmin,还有什么方法么?

34,594

社区成员

发帖
与我相关
我的任务
社区描述
MS-SQL Server相关内容讨论专区
社区管理员
  • 基础类社区
  • 二月十六
  • 卖水果的net
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧