AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 7709
Accepted
Kyle Brandt
Kyle Brandt
Asked: 2011-11-10 11:50:55 +0800 CST2011-11-10 11:50:55 +0800 CST 2011-11-10 11:50:55 +0800 CST

Melhor maneira de conceder permissão de leitura total no SQL Server 2008 R2?

  • 772

Qual é o melhor método para conceder acesso de leitura a todos os bancos de dados atuais e futuros a um usuário (AD Group, neste caso)?

Atualmente, tenho um trabalho agendado instável que faz isso usando (vou começar a depurar o seguinte, mas talvez eu esteja fazendo errado de qualquer maneira):

sp_msforeachdb '
USE [?]
CREATE USER [MY_DOMAIN\SQL-READ-ALL] FOR LOGIN [MY_DOMAIN\SQL-READ-ALL]
USE [?]
EXEC sp_addrolemember N''db_datareader'', N''MY_DOMAIN\SQL-READ-ALL''
'

Talvez haja uma maneira melhor?

sql-server-2008-r2
  • 3 3 respostas
  • 6205 Views

3 respostas

  • Voted
  1. Best Answer
    gbn
    2011-11-10T12:09:07+08:002011-11-10T12:09:07+08:00

    Para bancos de dados futuros , faça isso porque todos os bancos de dados são criados a partirmodel

    USE model
    EXEC sp_addrolemember N'db_datareader', N'MY_DOMAIN\SQL-READ-ALL'
    

    Para bancos de dados existentes, basta executar o que você tem acima, uma vez

    • 10
  2. Remus Rusanu
    2011-11-10T18:55:10+08:002011-11-10T18:55:10+08:00

    Sobre a restauração: você pode configurar uma notificação de evento para o evento AUDIT_BACKUP_RESTORE . Não é para os fracos de coração, já que programar notificações de eventos assíncronos não é exatamente fácil , mas pode fazer o trabalho que você está pedindo. Consulte Implementando Notificações de Eventos .

    • 3
  3. David Sette
    2016-04-29T07:14:16+08:002016-04-29T07:14:16+08:00

    Outra opção é criar um trabalho de agente do SQL Server que seja executado em um agendamento, para executar seu SQL para todos os bancos de dados.

    Você também pode agrupar seu código em um procedimento armazenado, que pode ser criado no banco de dados modelo ou em um banco de dados "Utilitários".

    Uma implementação possível está abaixo (isso assume que o nome de login e o nome de usuário serão os mesmos, mas podem ser modificados para lidar com nomes de login/usuário diferentes):

    CREATE PROCEDURE [dbo].[usp_CreateLoginAndUserDbDataReader]
        @LoginName NVARCHAR(50),
        @Password  NVARCHAR(50),
        @DbName NVARCHAR(128)
    
    AS
    BEGIN
        DECLARE @SQL nvarchar(1000)
    
        IF NULLIF(@LoginName, '') IS NULL
            OR NULLIF(@Password, '') IS NULL
            OR NULLIF(@DbName, '') IS NULL
            THROW 70000, 'You must specify a value for @LoginName, @Password, and @DbName', 1
    
        IF NOT EXISTS (SELECT name
            FROM master.sys.server_principals
            WHERE name = @LoginName)
        BEGIN
            PRINT '@loginname = ' + COALESCE( @LoginName, 'NULL' )
            SET @SQL = 'CREATE LOGIN [' + @LoginName + '] WITH PASSWORD = ''' + @Password + ''', DEFAULT_DATABASE=[' + @DBNAME + '], CHECK_EXPIRATION=OFF, CHECK_POLICY=OFF';
            PRINT @SQL
            EXECUTE (@SQL);
        END
    
        SET @SQL = N'USE [' + @DbName + ']; 
        IF NOT EXISTS (SELECT name FROM sys.database_principals WHERE name = ''' + @LoginName + ''')
        BEGIN
            CREATE USER [' + @LoginName + '] FOR LOGIN [' + @LoginName + ']
        END';
        PRINT @SQL
        EXECUTE (@SQL);
    
        SET @SQL = 'USE [' + @DbName + ']; ALTER ROLE [db_datareader] ADD MEMBER [' + @LoginName + ']';
        PRINT @SQL
        EXECUTE (@SQL);
    
        RETURN 0
    END
    

    A partir de um trabalho do SQL Server Agent agendado para ser executado diariamente ou em um agendamento desejado, você pode chamar o acima desta forma:

    sp_msforeachdb '
    USE *DatabaseWhereStoredProcedureResides*
    EXEC [usp_CreateLoginAndUserDbDataReader] ''*LoginName*'', ''*UserName*'', ''?''
    '
    
    • 0

relate perguntas

  • Propriedades de redução automática, criptografia e modelo de recuperação no SQL Server 2008 R2

  • A instalação autônoma do cluster do SQL Server 2008 R2 falha com o erro - "Caracteres ilegais no caminho".

  • Migração de banco de dados grande

  • plano de manutenção executado pelo agente

  • Randomizando o conteúdo da tabela e armazenando-o de volta na tabela

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como você mostra o SQL em execução em um banco de dados Oracle?

    • 2 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Posso ver Consultas Históricas executadas em um banco de dados SQL Server?

    • 6 respostas
  • Marko Smith

    Como uso currval() no PostgreSQL para obter o último id inserido?

    • 10 respostas
  • Marko Smith

    Como executar o psql no Mac OS X?

    • 11 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Marko Smith

    Passando parâmetros de array para um procedimento armazenado

    • 12 respostas
  • Martin Hope
    Manuel Leduc Restrição exclusiva de várias colunas do PostgreSQL e valores NULL 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler Quando uma chave primária deve ser declarada sem cluster? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - Qual é melhor como chave primária? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick Como posso otimizar um mysqldump de um banco de dados grande? 2011-01-04 13:13:48 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve