AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 245016
Accepted
user9516827
user9516827
Asked: 2019-08-10 10:56:05 +0800 CST2019-08-10 10:56:05 +0800 CST 2019-08-10 10:56:05 +0800 CST

Criar erro de sinônimo para um usuário-SQL Server

  • 772

Eu tenho um usuário que tem permissão para criar sinônimo no meu banco de dados sql server 2016. Esse usuário também tem permissão de leitor de dados. Quando o usuário tentou criar sinônimo conforme mostrado abaixo.

USE [DEMODB] GO CREATE SYNONYM [dbo].[MYSYN] FOR [SERVER01].[DEMODB].[dbo].[CHILD] GO O usuário recebe a mensagem de erro abaixo. The specified schema name "dbo" either does not exist or you do not have permission to use it.

Verifiquei as configurações de login/usuário. E o login pertence à função de servidor público e o usuário é mapeado para o banco de dados com o esquema padrão como [dbo]

E também a permissão de criação de sinônimos é concedida para esse banco de dados para esse usuário, conforme mencionado anteriormente.

Como posso consertar isso.

sql-server permissions
  • 3 3 respostas
  • 1295 Views

3 respostas

  • Voted
  1. Dan Guzman
    2019-08-11T04:17:03+08:002019-08-11T04:17:03+08:00

    Um usuário requer não apenas CREATE SYNONYMpermissões de instrução, mas também ALTERpermissões no esquema para criar um sinônimo. ALTERpermissão em um esquema, especialmente dbo, deve ser concedida com cuidado para seguir o princípio de segurança de privilégio mínimo. Seria melhor (e mais fácil) se o usuário criasse o sinônimo em seu próprio esquema ou em um esquema com um proprietário diferente dbopara que o usuário fosse colocado em sandbox nesse esquema para ALTERfins.

    Se o usuário com privilégios mínimos precisar criar o sinônimo no dboesquema, considere encapsular o CREATE SYNONYMDDL em um procedimento armazenado e use a assinatura do módulo para elevar as permissões. Dessa forma, um usuário com permissões de execução no proc pode criar sinônimos no dboesquema, mas está limitado à funcionalidade executada pelo procedimento armazenado. Abaixo está um exemplo desta técnica.

    CREATE OR ALTER PROC dbo.CreateSynonym
          @SynonymSchemaName sysname
        , @SynonymName sysname
        , @SynonymForServerName sysname
        , @SynonymForDatabaseName sysname
        , @SynonymForSchemaName sysname
        , @SynonymForObjectName sysname
    AS
    DECLARE @CreateSynonymStatement nvarchar(MAX) = N'CREATE SYNONYM ' 
        + QUOTENAME(@SynonymSchemaName)
        + N'.'
        + QUOTENAME(@SynonymName)
        + N' FOR '
        + QUOTENAME(@SynonymForServerName)
        + N'.'
        + QUOTENAME(@SynonymForDatabaseName)
        + N'.'
        + QUOTENAME(@SynonymForSchemaName)
        + N'.'
        + QUOTENAME(@SynonymForObjectName)
        + N';'
    EXEC sp_executesql @CreateSynonymStatement;
    GO
    
    --create certificate and sign proc
    CREATE CERTIFICATE CreateSynonymCert
       ENCRYPTION BY PASSWORD = 'T3mP0@rypAsso0rd'
       WITH SUBJECT = 'For CREATE SYNONYM in dbo schema';
    ADD SIGNATURE TO dbo.CreateSynonym BY CERTIFICATE CreateSynonymCert WITH PASSWORD = 'T3mP0@rypAsso0rd';
    
    --private key is ephemoral for this purpose so we remove it
    ALTER CERTIFICATE CreateSynonymCert REMOVE PRIVATE KEY;
    
    --create a user from certificate with the needed permissions
    CREATE USER CreateSynonymCertUser FROM CERTIFICATE CreateSynonymCert;
    GRANT CREATE SYNONYM TO CreateSynonymCertUser;
    GRANT ALTER ON SCHEMA::dbo TO CreateSynonymCertUser;
    
    --We could grant execute directly to the user but a role is easier to manage
    --when multiple users are involved and adheres to RBAC security principles.
    CREATE ROLE CreateSynonymRole;
    ALTER ROLE CreateSynonymRole ADD MEMBER YourUser;
    GRANT EXECUTE ON dbo.CreateSynonym TO CreateSynonymRole;
    GO
    
    --example usage
    EXECUTE AS USER = 'YourUser';
    GO
    EXEC dbo.CreateSynonym
          @SynonymSchemaName = N'dbo'
        , @SynonymName = N'MYSYN'
        , @SynonymForServerName  = N'SERVER01'
        , @SynonymForDatabaseName  = N'DEMODB'
        , @SynonymForSchemaName  = N'dbo'
        , @SynonymForObjectName  = N'CHILD';
    GO
    REVERT;
    GO
    
    • 2
  2. Best Answer
    Laughing Vergil
    2019-08-10T12:15:42+08:002019-08-10T12:15:42+08:00

    Conforme observado na documentação da Microsoft para CREATE SCHEMA:

    "Para criar um sinônimo em um determinado esquema, um usuário deve ter a permissão CREATE SYNONYM e possuir o esquema ou ter a permissão ALTER SCHEMA ."

    • 1
  3. David Browne - Microsoft
    2019-08-11T02:49:46+08:002019-08-11T02:49:46+08:00

    Como posso consertar isso

    Como você deve corrigi-lo é para qualquer um

    1) Conecte-se com um usuário com privilégios mais altos para criar o sinônimo.

    ou

    2) Forneça um esquema de propriedade do usuário e faça com que ele crie o sinônimo lá.

    Como você não deve corrigir isso é conceder a um usuário que "tem permissão de leitor de dados" ALTER no schema::dbo. É uma regra fundamental da segurança do SQL Server que apenas um usuário privilegiado pode criar objetos nos esquemas de outros usuários, pois isso equivale a permitir que eles representem o proprietário do esquema.

    • 1

relate perguntas

  • SQL Server - Como as páginas de dados são armazenadas ao usar um índice clusterizado

  • Preciso de índices separados para cada tipo de consulta ou um índice de várias colunas funcionará?

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve