deny语句问题!

宁静以致远_2020 2009-09-22 10:47:18
请问用deny语句拒绝某了个用户权限,用哪个语句能够恢复这个权限?
...全文
189 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
7761098 2009-09-23
  • 打赏
  • 举报
回复
grant了,楼上的blog整理的很好啊,
SQL77 2009-09-23
  • 打赏
  • 举报
回复
[Quote=引用 2 楼 htl258 的回复:]
SQL code--拒绝DENYSELECTON tbTO u_test--授予GRANTSELECTON tbTO u_test
[/Quote]
就这个
yesyesyes 2009-09-23
  • 打赏
  • 举报
回复
revoke
取消原先赋予或拒绝的权限
dawugui 2009-09-22
  • 打赏
  • 举报
回复
创建角色,用户,权限

/*--示例说明
示例在数据库pubs中创建一个拥有表jobs的所有权限、拥有表titles的SELECT权限的角色r_test
随后创建了一个登录l_test,然后在数据库pubs中为登录l_test创建了用户账户u_test
同时将用户账户u_test添加到角色r_test中,使其通过权限继承获取了与角色r_test一样的权限
最后使用DENY语句拒绝了用户账户u_test对表titles的SELECT权限。
经过这样的处理,使用l_test登录SQL Server实例后,它只具有表jobs的所有权限。
--*/

USE pubs

--创建角色 r_test
EXEC sp_addrole 'r_test'

--授予 r_test 对 jobs 表的所有权限
GRANT ALL ON jobs TO r_test
--授予角色 r_test 对 titles 表的 SELECT 权限
GRANT SELECT ON titles TO r_test

--添加登录 l_test,设置密码为pwd,默认数据库为pubs
EXEC sp_addlogin 'l_test','pwd','pubs'

--为登录 l_test 在数据库 pubs 中添加安全账户 u_test
EXEC sp_grantdbaccess 'l_test','u_test'

--添加 u_test 为角色 r_test 的成员
EXEC sp_addrolemember 'r_test','u_test'

--拒绝安全账户 u_test 对 titles 表的 SELECT 权限
DENY SELECT ON titles TO u_test

/*--完成上述步骤后,用 l_test 登录,可以对jobs表进行所有操作,但无法对titles表查询,虽然角色 r_test 有titles表的select权限,但已经在安全账户中明确拒绝了对titles的select权限,所以l_test无titles表的select权限--*/

--从数据库 pubs 中删除安全账户
EXEC sp_revokedbaccess 'u_test'

--删除登录 l_test
EXEC sp_droplogin 'l_test'

--删除角色 r_test
EXEC sp_droprole 'r_test'
htl258_Tony 2009-09-22
  • 打赏
  • 举报
回复
--拒绝
DENY SELECT ON tb TO u_test
--授予
GRANT SELECT ON tb TO u_test
luoyoumou 2009-09-22
  • 打赏
  • 举报
回复
grant吧

22,210

社区成员

发帖
与我相关
我的任务
社区描述
MS-SQL Server 疑难问题
社区管理员
  • 疑难问题社区
  • 尘觉
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧