AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 53315
Accepted
BJury
BJury
Asked: 2013-11-15 03:51:29 +0800 CST2013-11-15 03:51:29 +0800 CST 2013-11-15 03:51:29 +0800 CST

查找对象上的给定用户正在使用哪些权限

  • 772

有什么方法可以让我看到正在使用哪些权限来确定用户对给定对象的访问权限?我能够看到已将哪些权限授予数据库中的各种角色和用户,但是这些报告与实际发生的情况不一致时遇到了问题。

例如,下面的 SQL 将返回我对给定对象的有效权限:

SELECT * FROM fn_my_permissions('dbo.SomeTable', 'OBJECT') 
ORDER BY subentity_name, permission_name ; 

返回:

entity_name         subentity_name permission_name
------------------- -------------- ---------------
dbo.SomeTable                      INSERT
dbo.SomeTable                      SELECT
dbo.SomeTable                      UPDATE

非常有用的是以下内容,它解释了每个行项目的来源:

entity_name         subentity_name permission_name reason
------------------- -------------- --------------- ----------------
dbo.SomeTable                      INSERT          dbowner
dbo.SomeTable                      SELECT          role: datareader
dbo.SomeTable                      UPDATE          role: sysadmin

请注意,网站上有一个类似的问题,但是接受的答案是返回设置的权限的查询,而不是所述权限的来源。

编辑:询问的原因是这里看到并解释了以前权限的“阴影” 。但是,如果我可以访问类似上面的内容,它将表明 SQL Server 认为我是给定角色的成员,从而为我指明了正确的方向......

sql-server sql-server-2008
  • 2 2 个回答
  • 1615 Views

2 个回答

  • Voted
  1. Best Answer
    Sebastian Meine
    2013-11-15T05:32:10+08:002013-11-15T05:32:10+08:00

    看看sys.user_token(http://technet.microsoft.com/en-us/library/ms188421.aspx)和sys.login_token(http://technet.microsoft.com/en-us/library/ms186740.aspx)。在确定当前用户的权限时,它们会告诉您 SQL Server 涉及哪些角色/登录名/用户。

    然后您可以使用sys.database_permissions( http://msdn.microsoft.com/en-us/library/ms188367.aspx ) 和sys.server_permissions( http://msdn.microsoft.com/en-us/library/ms186260.aspx ) 获取与每个令牌关联的权限。(他们甚至会告诉你是谁授予了许可。)

    最后,sys.database_principals(http://msdn.microsoft.com/en-us/library/ms187328.aspx)和sys.server_principals(http://msdn.microsoft.com/en-us/library/ms188786.aspx)可以用来翻译将 principal_id 转换为名称。


    我尝试结合上面的系统视图。它可能并不完美,但它应该让你开始:

    SELECT  
            T.name token_name,
            T.type token_type,
            T.usage,
            T.is_login_token,
            UDP.name user_name,
            UDP.type_desc user_type_desc,
            UDP.default_schema_name,
            UDP.create_date,
            UDP.is_fixed_role,
            --UDP.authentication_type_desc,
            SP.name login_name,
            SP.type_desc login_type,
            SP.create_date,
            --SP.is_fixed_role,
            DP.class_desc,
            DP.permission_name,
            DP.state_desc,
            QUOTENAME(OBJECT_SCHEMA_NAME(O.object_id))+'.'+QUOTENAME(O.name) object_name,
            O.type_desc object_type_desc,
            C.name column_name
      FROM (SELECT 0 is_login_token,* FROM sys.user_token 
            UNION ALL
            SELECT 1 is_login_token,* FROM sys.login_token
           )AS T
      LEFT JOIN sys.database_principals AS UDP
        ON T.principal_id = UDP.principal_id
       AND T.is_login_token = 0
      LEFT JOIN sys.server_principals AS SP
        ON (UDP.sid = SP.sid AND T.is_login_token = 0)
        OR (T.principal_id = SP.principal_id AND T.is_login_token = 1)
      LEFT JOIN sys.database_permissions AS DP
        ON (DP.grantee_principal_id = UDP.principal_id
            AND T.is_login_token = 0)
        OR (DP.grantee_principal_id = SP.principal_id
            AND T.is_login_token = 1)
      LEFT JOIN sys.all_objects AS O
        ON DP.major_id = O.object_id
      LEFT JOIN sys.all_columns AS C
        ON DP.major_id = C.object_id
       AND DP.minor_id = C.column_id;
    
    • 4
  2. Mike Walsh
    2013-11-15T05:43:34+08:002013-11-15T05:43:34+08:00

    不确定这应该是答案还是评论。但是我以前在这里使用过脚本来解决这类问题 -

    http://consultingblogs.emc.com/jamiethomson/archive/2007/02/09/SQL-Server-2005_3A00_-View-all-permissions--_2800_2_2900_.aspx

    Jamie 使用的最后一个查询显示权限,如果是通过角色,则指定角色。如果不是,则没有指定角色。这是为 SQL Server 2005 编写的,我在 SQL Server 2008 上使用它没有问题。

    • 0

相关问题

  • 死锁的主要原因是什么,可以预防吗?

  • 我在索引上放了多少“填充”?

  • 是否有开发人员遵循数据库更改的“最佳实践”类型流程?

  • 如何确定是否需要或需要索引

  • 从 SQL Server 2008 降级到 2005

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    授予用户对所有表的访问权限

    • 5 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta 使用 psql 列出数据库权限 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve