设为首页 收藏本站
查看: 2397|回复: 0

[经验分享] SQL Server中授予用户查看对象定义的权限

[复制链接]

尚未签到

发表于 2017-12-13 18:12:25 | 显示全部楼层 |阅读模式
SQL Server中授予用户查看对象定义的权限


在SQL Server中,有时候需要给一些登录名(用户)授予查看所有或部分对象(存储过程、函数、视图、表)的定义权限存。如果是部分存储过程、函数、视图授予查看定义的权限,那么就像下面脚本所示,比较繁琐:



GRANT VIEW DEFINITION ON  YOUR_PROCEDURE TO   USERNAME;


GRANT VIEW DEFINITION ON  YOUR_FUNCTION TO USERNAME;


GRANT VIEW DEFINITION ON  YOUR_VIEW TO USERANEM;


.....................................................





如果是批量授权,那么可以使用下面脚本生成授权脚本。然后执行生成的脚本:



USE DatabaseName;GO---给用户授予查看存储过程定义的权限 DECLARE @loginname VARCHAR(32); SET @loginname='[eopms_reader]' SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'        + QUOTENAME(name) + ' TO ' + @loginname + ';'FROM    sys.procedures;   --给用户授予查看自定义函数定义的权限 SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'        + QUOTENAME(name) + ' TO ' + @loginname + ';'FROM    sys.objectsWHERE   type_desc IN ( 'SQL_SCALAR_FUNCTION', 'SQL_TABLE_VALUED_FUNCTION',                       'AGGREGATE_FUNCTION' );  --给用户授予查看视图定义的权限SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'        + QUOTENAME(name) + ' TO ' + @loginname + ';'FROM    sys.views;  --给用户授予查看视表定义的权限SELECT 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id)       + QUOTENAME(name) + ' TO ' + @loginname + ';' FROM sys.tables;


如果你想直接执行脚本,不想生成授权脚本,那么可以使用下面脚本实现授权。当然前提是你选择所要授权的数据库(USE DatabaseName)

DECLARE @loginname VARCHAR(32);DECLARE @sqlcmd    NVARCHAR(MAX);DECLARE @name  sysname;DECLARE @schema_id  INT;SET @loginname='[kerry]'  DECLARE procedure_cursor CURSOR  FORWARD_ONLYFOR    SELECT  schema_id, name    FROM   sys.procedures;  OPEN procedure_cursor; FETCH NEXT FROM procedure_cursor INTO @schema_id, @name;   ---给用户授予查看存储过程定义的权限 WHILE @@FETCH_STATUS = 0 BEGIN  SET @sqlcmd= 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'        + QUOTENAME(@name) + ' TO ' + @loginname + ';' --PRINT @sqlcmd;EXEC sp_executesql @sqlcmd; FETCH NEXT FROM procedure_cursor INTO @schema_id, @name; END CLOSE procedure_cursor; DEALLOCATE procedure_cursor;  DECLARE function_cursor  CURSOR FAST_FORWARD FOR     SELECT schema_id, name    FROM sys.objects    WHERE type_desc IN ( 'SQL_SCALAR_FUNCTION', 'SQL_TABLE_VALUED_FUNCTION',                       'AGGREGATE_FUNCTION' );  --给用户授予查看自定义函数定义的权限 OPEN function_cursor; FETCH NEXT FROM function_cursor INTO @schema_id,@name;  WHILE @@FETCH_STATUS = 0 BEGIN  SET  @sqlcmd= 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'        + QUOTENAME(@name) + ' TO ' + @loginname + ';' --PRINT @sqlcmd;EXEC sp_executesql @sqlcmd; FETCH NEXT FROM  function_cursor INTO  @schema_id, @name; END CLOSE function_cursor;DEALLOCATE function_cursor;  DECLARE view_cursor CURSOR FAST_FORWARDFOR    SELECT schema_id, name FROM sys.views;  OPEN view_cursor; FETCH NEXT FROM view_cursor INTO @schema_id, @name; WHILE @@FETCH_STATUS = 0 BEGIN  --给用户授予查看视图定义的权限SET @sqlcmd= 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'        + QUOTENAME(@name) + ' TO ' + @loginname + ';' --PRINT @sqlcmd;EXEC sys.sp_executesql @sqlcmd; FETCH NEXT FROM view_cursor INTO @schema_id, @name; END CLOSE view_cursor;DEALLOCATE view_cursor;   DECLARE table_cursor CURSOR FAST_FORWARDFOR         SELECT schema_id,name FROM sys.tables;  OPEN table_cursor;FETCH NEXT FROM table_cursor INTO @schema_id, @name; WHILE @@FETCH_STATUS = 0BEGIN     SET @sqlcmd ='GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'            + QUOTENAME(@name) + ' TO ' + @loginname + ';'        --PRINT @sqlcmd;    EXEC sys.sp_executesql @sqlcmd;     FETCH NEXT FROM table_cursor INTO @schema_id, @name; END CLOSE table_cursor;DEALLOCATE table_cursor;


如果单个用户授权,那么使用上面方法已经OK,但是一个系统,经常遇到这种授权情况,那么使用上面方法也会变得非常繁琐;另外,当新增表、视图、存储过程后,又需要修改相关授权脚本,这样变得非常麻烦繁琐,那么可以创建一个数据库角色,授予查看数据库对象定义的权限,然后新建登录名时,将这个数据库角色授予新建的登录名即可。这样以后即使有权限啥变化,只需要调整数据库角色的权限即可,不需修改登录名。对于重复性的授权工作会变得非常方便、简单。例如,需要给新建的登录名kerry授予查看数据库对象定义的权限,那么首先创建数据库角色View_Definiton,然后将查看定义的权限授予数据库角色View_Definiton,最后,创建了登录名kerry后,只需将角色View_Definiton授予kerry即可。



USE AdventureWorks2014;GOCREATE ROLE [View_Definiton] AUTHORIZATION [dbo]GO      DECLARE @loginname VARCHAR(32); SET @loginname='View_Definiton' SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'        + QUOTENAME(name) + ' TO ' + @loginname + ';'FROM    sys.procedures;   --给用户授予查看自定义函数定义的权限 SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'        + QUOTENAME(name) + ' TO ' + @loginname + ';'FROM    sys.objectsWHERE   type_desc IN ( 'SQL_SCALAR_FUNCTION', 'SQL_TABLE_VALUED_FUNCTION',                       'AGGREGATE_FUNCTION' );  --给用户授予查看视图定义的权限SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'        + QUOTENAME(name) + ' TO ' + @loginname + ';'FROM    sys.views;  --给用户授予查看视表定义的权限SELECT 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) +'.'      + QUOTENAME(name) + ' TO ' + @loginname + ';' FROM sys.tables;
DSC0000.png


ALTER ROLE [View_Definiton] ADD MEMBER [kerry]

GO

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-423753-1-1.html 上篇帖子: SQL Server学习之路(一):建立数据库、建立表 下篇帖子: SQL Server 2008数据备份与还原的原理是什么?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表