AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 9664
Accepted
db2
db2
Asked: 2011-12-24 05:47:10 +0800 CST2011-12-24 05:47:10 +0800 CST 2011-12-24 05:47:10 +0800 CST

拒绝所有用户对特定模式中的对象的 INSERT/UPDATE/DELETE

  • 772

我有一个需要保护的与工资单相关的架构。我想如果我阻止所有用户直接修改表,并创建一组程序来处理所有数据修改,我们应该处于良好状态。我可以让程序处理所有审计日志,根据需要将事物包装在事务中,等等。

但要做到这一点,我需要拒绝对这个特定模式上的每个人的直接 DML 语句——甚至是 sysadmin 服务器角色。有没有任何简单的方法可以做到这一点而不诉诸 INSTEAD OF 触发器(这不会像防弹一样)?我没有看到像“DENY INSERT, UPDATE, DELETE ON SCHEMA::schemaname TO ALL”这样的语法,并且拒绝“public”角色的权限似乎没有达到预期的效果。

sql-server sql-server-2008
  • 1 1 个回答
  • 3781 Views

1 个回答

  • Voted
  1. Best Answer
    gbn
    2011-12-24T05:54:31+08:002011-12-24T05:54:31+08:00

    如果所有数据访问都是通过存储过程进行的,则不会检查表上的权限是否由同一用户(可能是 dbo)同时拥有过程和表。这称为所有权链接

    这也意味着根本不需要对表的权限。您不需要拒绝或授予表上的任何内容,因为它们不会被检查。缺少 GRANT 意味着无论如何都没有权利,所以你不需要 DENY

    现在,这对具有提升权限的人来说毫无意义:sysadmin、db_owner 等。这些将始终拥有权限。您只能使用触发器来阻止这些:但它们当然可以禁用或删除触发器。

    我假设您的“最终用户”没有以 db_owner 或 sysadmin 身份运行...

    • 2

相关问题

  • 死锁的主要原因是什么,可以预防吗?

  • 我在索引上放了多少“填充”?

  • 是否有开发人员遵循数据库更改的“最佳实践”类型流程?

  • 如何确定是否需要或需要索引

  • 从 SQL Server 2008 降级到 2005

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    您如何显示在 Oracle 数据库上执行的 SQL?

    • 2 个回答
  • Marko Smith

    如何选择每组的第一行?

    • 6 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    我可以查看在 SQL Server 数据库上运行的历史查询吗?

    • 6 个回答
  • Marko Smith

    如何在 PostgreSQL 中使用 currval() 来获取最后插入的 id?

    • 10 个回答
  • Marko Smith

    如何在 Mac OS X 上运行 psql?

    • 11 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Marko Smith

    将数组参数传递给存储过程

    • 12 个回答
  • Martin Hope
    Manuel Leduc PostgreSQL 多列唯一约束和 NULL 值 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler 什么时候应该将主键声明为非聚集的? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta 使用 psql 列出数据库权限 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - 哪个更好作为主键? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k 什么时候应该使用唯一约束而不是唯一索引? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick 如何优化大型数据库的 mysqldump? 2011-01-04 13:13:48 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve