AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 14956
Accepted
Tohuw
Tohuw
Asked: 2012-03-14 14:42:57 +0800 CST2012-03-14 14:42:57 +0800 CST 2012-03-14 14:42:57 +0800 CST

Permissões CREATE DATABASE vs. CREATE ANY DATABASE

  • 772

No Microsoft SQL Server, qual é a diferença entre as permissões CREATE DATABASEe ?CREATE ANY DATABASE

Não consigo encontrar uma resposta confiável. O melhor que posso inferir é que (a) CREATE ANYimplica que posso criar o banco de dados para ser propriedade de outro usuário, enquanto com CREATEeu não posso, ou (b) a permissão original nos dias do Sybase/SQL Server anterior era CREATE ANYe CREATEé alias para Conformidade ANSI.

sql-server permissions
  • 1 1 respostas
  • 20592 Views

1 respostas

  • Voted
  1. Best Answer
    Tohuw
    2012-03-15T09:38:02+08:002012-03-15T09:38:02+08:00

    Acredito ter encontrado a resposta confiável, muito ajudada pela tabela fornecida neste artigo: http://msdn.microsoft.com/en-us/library/ms178569.aspx . Parece que CREATE DATABASE é de fato a permissão compatível com ANSI SQL, enquanto CREATE ANY DATABASE é uma permissão de servidor proprietária do MSSQL. No entanto, os dois não são os mesmos. Na verdade, há uma distinção bastante importante entre os dois, e descobri isso tentando.

    Ambas são permissões, mas CREATE DATABASE consulta apenas o contexto de segurança do banco de dados usado atualmente, enquanto CREATE ANY DATABASE pode consultar a lista de logins no SQL Server. Isso parece ser implementado porque a expectativa geral para um servidor ANSI SQL é que as permissões sejam conferidas em algum banco de dados principal do sistema, com usuários nesse banco de dados recebendo permissões. Então, o comportamento padrão de novos bancos de dados é consultar o mestre para ver quais permissões ele deve herdar. (SQL 101, eu sei, mas é realmente exemplificado aqui.)

    Portanto, ao conceder CREATE DATABASE, você deve ter um usuário no mestre para conceder essa permissão. Se você tentar isso, funcionará (crie um usuário no master, conceda a criação do banco de dados, então você pode criar bancos de dados). No entanto, ao conceder create any database (ou conceder a função dbcreator), você não precisa ser um usuário literal em master.

    Para ilustrar ainda mais a diferença entre as duas permissões, observe as diferentes mensagens retornadas ao conceder a um usuário CREATE DATABASE no mestre em comparação com outro banco de dados e, em seguida, enxágue e repita para a permissão CREATE ANY DATABASE.

    use master; GRANT CREATE DATABASE to TestUser
    

    Msg 15151, Nível 16, Estado 1, Linha 1 Não é possível encontrar o usuário 'TestUser', porque ele não existe ou você não tem permissão.

    Este erro ocorre porque o usuário TestUser ainda não está no banco mestre. Esta é uma permissão no nível do banco de dados – não há contexto para sair do banco de dados selecionado e procurar logins ou usuários. Observe que, se você criar o usuário no mestre primeiro, esse comando será bem-sucedido e você poderá criar bancos de dados como se CREATE ANY DATABASE tivesse sido concedido a você.

    use master; GRANT CREATE ANY DATABASE to TestUser
    

    Comando(s) concluído(s) com sucesso.

    Isso é bem-sucedido porque, como uma permissão proprietária do Microsoft SQL Server, CREATE ANY DATABASE pode consultar a lista de logins para a instância SQL, não apenas os usuários no banco de dados usado atualmente.

    use test; GRANT CREATE DATABASE to TestUser
    

    Msg 15151, Nível 16, Estado 1, Linha 1 Não é possível encontrar o usuário 'TestUser', porque ele não existe ou você não tem permissão.

    Isso demonstra a consistência da minha explicação para o primeiro exemplo. Observe a consulta abaixo e sua mensagem de erro resultante. Você não receberá esta mensagem de erro se primeiro criar o usuário neste banco de dados (consulte a última consulta).

    use test; GRANT CREATE ANY DATABASE to TestUser
    

    Msg 4621, Nível 16, Estado 10, Linha 1 As permissões no escopo do servidor só podem ser concedidas quando o banco de dados atual é mestre

    Conforme mostrado na segunda consulta, CREATE ANY DATABASE consulta a lista de logins, onde já havia criado este nome de login. Portanto, embora o SQL Server tenha reconhecido a existência do usuário, ele ainda apresenta erros porque estou tentando conceder uma permissão no nível do servidor em algum lugar diferente do mestre, o que não é permitido no MSSQL.

    use test; create user TestUser; grant create database to TestUser
    

    A permissão CREATE DATABASE só pode ser concedida no banco de dados mestre. Msg 0, Nível 11, Estado 0, Linha 0 Ocorreu um erro grave no comando atual. Os resultados, se existirem, deveriam ser descartados.

    Agora que existe um usuário para CREATE DATABASE aplicar, recebo a mensagem de erro genérica de que você não pode conceder permissões de nível de servidor em nenhum lugar, exceto mestre, porque é onde o SQL Server armazena essas permissões.

    Bem, isso foi divertido.

    • 24

relate perguntas

  • SQL Server - Como as páginas de dados são armazenadas ao usar um índice clusterizado

  • Preciso de índices separados para cada tipo de consulta ou um índice de várias colunas funcionará?

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como ver a lista de bancos de dados no Oracle?

    • 8 respostas
  • Marko Smith

    Quão grande deve ser o mysql innodb_buffer_pool_size?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    restaurar a tabela do arquivo .frm e .ibd?

    • 10 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve