授予用户drop table权限

忆轩辕 2008-03-06 04:08:49
由于数据库中某个表太大,每12个小时拆分一次,并且由另一个用户定时清理掉无用的拆分表(具体哪些无用由该用户决定),现在该用户拥有db_datawriter和db_datareader权限,现在只想授予他drop table的权限,求具体思路,有SQL语句最好


...全文
214 点赞 收藏 5
写回复
5 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
忆轩辕 2008-03-06
唉,发现deny的功能太少,虽说有了drop权限就没必要deny他的alter权限,但有时候还是需要的-,-

感谢楼上的各位了
回复
dawugui 2008-03-06
现在只想授予他drop table的权限

有drop权限,就有search,update权限.

单独的drop权限不行.
回复
wzy_love_sly 2008-03-06
没看太懂
回复
wzy_love_sly 2008-03-06
/*--示例说明
示例在数据库pubs中创建一个拥有表jobs的所有权限、拥有表titles的SELECT权限的角色r_test
随后创建了一个登录l_test,然后在数据库pubs中为登录l_test创建了用户账户u_test
同时将用户账户u_test添加到角色r_test中,使其通过权限继承获取了与角色r_test一样的权限
最后使用DENY语句拒绝了用户账户u_test对表titles的SELECT权限。
经过这样的处理,使用l_test登录SQL Server实例后,它只具有表jobs的所有权限。
--*/

USE pubs

--创建角色 r_test
EXEC sp_addrole 'r_test'

--授予 r_test 对 jobs 表的所有权限
GRANT ALL ON jobs TO r_test
--授予角色 r_test 对 titles 表的 SELECT 权限
GRANT SELECT ON titles TO r_test

--添加登录 l_test,设置密码为pwd,默认数据库为pubs
EXEC sp_addlogin 'l_test','pwd','pubs'

--为登录 l_test 在数据库 pubs 中添加安全账户 u_test
EXEC sp_grantdbaccess 'l_test','u_test'

--添加 u_test 为角色 r_test 的成员
EXEC sp_addrolemember 'r_test','u_test'

--拒绝安全账户 u_test 对 titles 表的 SELECT 权限
DENY SELECT ON titles TO u_test

/*--完成上述步骤后,用 l_test 登录,可以对jobs表进行所有操作,但无法对titles表查询,虽然角色 r_test 有titles表的select权限,但已经在安全账户中明确拒绝了对titles的select权限,所以l_test无titles表的select权限--*/

--从数据库 pubs 中删除安全账户
EXEC sp_revokedbaccess 'u_test'

--删除登录 l_test
EXEC sp_droplogin 'l_test'

--删除角色 r_test
EXEC sp_droprole 'r_test'


有帮助吗?
回复
忆轩辕 2008-03-06
现在最麻烦的就是那个拆分表示用程序来做的,程序需要做很多事情,不是dbo没法做,除了把另一个用户加入dbo或者db_ddladmin,还有什么方法么?
回复
相关推荐
发帖
MS-SQL Server
创建于2007-09-28

3.3w+

社区成员

MS-SQL Server相关内容讨论专区
申请成为版主
帖子事件
创建了帖子
2008-03-06 04:08
社区公告
暂无公告