AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 297411
Accepted
Vaccano
Vaccano
Asked: 2021-07-31 13:20:25 +0800 CST2021-07-31 13:20:25 +0800 CST 2021-07-31 13:20:25 +0800 CST

Crie uma sequência com o usuário chamador como proprietário

  • 772

Fundo

Eu tenho um usuário SQL que tem a seguinte permissão:

GRANT CREATE SEQUENCE ON SCHEMA::seq TO SequenceCreator  
GO

Eu gostaria de poder fazer com que esse usuário criasse uma sequência que pertence a ele. Mas quando eu executo o seguinte:

EXECUTE AS USER = 'SequenceCreator'
CREATE SEQUENCE seq.Testing START WITH 1 INCREMENT BY 1 NO CACHE 
REVERT

O proprietário é dbo, herdado do esquema. Como mostra a seguinte consulta:

;with objects_cte as
(    select o.name, o.type_desc,
            case
                when o.principal_id is null then s.principal_id
                else o.principal_id
            end as principal_id
    from    sys.objects o
            INNER join sys.schemas s
                ON o.schema_id = s.schema_id )
select cte.name, dp.name AS owner
from    objects_cte cte
        JOIN sys.database_principals dp
            ON cte.principal_id = dp.principal_id
WHERE  cte.name = 'Testing'

Resultados:

name            name
Testing         dbo

Mas quando eu (as dbo) executo isso:

ALTER AUTHORIZATION ON seq.[Test--Things] TO SequenceCreator

Em seguida, os resultados dessa consulta mudam para:

name      owner
Testing   SequenceCreator

Mas se eu largar a sequência e executar isso:

EXECUTE AS USER = 'SequenceCreator'
CREATE SEQUENCE seq.Testing START WITH 1 INCREMENT BY 1 NO CACHE 
ALTER AUTHORIZATION ON seq.[Testing] TO SequenceCreator
REVERT

Estou tendo o erro a seguir:

Cannot find the object 'Testing', because it does not exist or you do not have permission.

Isso é esperado porque o usuário SequenceCreatornão tem permissão para ver muito menos altera sequência.

Mas parece que, já que o usuário está criando, deve ser capaz de definir quem é o proprietário também. (Semelhante a uma CREATE SCHEMA seq AUTHORIZATION dbochamada)

Pergunta

Como posso fazer com que o usuário criador ( SequenceCreator) possua a sequência que ele cria sem precisar de um usuário de nível superior para transferir a propriedade?

sql-server t-sql
  • 1 1 respostas
  • 98 Views

1 respostas

  • Voted
  1. Best Answer
    David Browne - Microsoft
    2021-08-01T05:11:59+08:002021-08-01T05:11:59+08:00

    Mas parece que, já que o usuário está criando, deve ser capaz de definir quem é o proprietário também.

    Absolutamente não. Após a criação, o objeto pertence ao proprietário do esquema e seria uma falha de segurança permitir que os usuários se apropriassem dos objetos do DBO.

    Como posso fazer com que o usuário criador (SequenceCreator) possua a sequência que ele cria sem precisar de um usuário de nível superior para transferir a propriedade?

    Dê a propriedade SequenceCreator do seqesquema.

    alter authorization on schema::seq to SequenceCreator
    

    Além de resolver esse problema, é extremamente raro que os objetos não sejam de propriedade do proprietário do esquema. Muitas pessoas e ferramentas nem sabem que isso é possível. Portanto, é melhor evitar a propriedade de objetos individuais.

    Além disso, geralmente não é seguro permitir que usuários não administradores criem objetos em um esquema de propriedade do dbo. Uma sequência provavelmente é inofensiva, mas uma tabela, visualização ou procedimento permitiria o escalonamento de privilégio pelo usuário.

    • 3

relate perguntas

  • SQL Server - Como as páginas de dados são armazenadas ao usar um índice clusterizado

  • Preciso de índices separados para cada tipo de consulta ou um índice de várias colunas funcionará?

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve