成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

修改SQL Server 2005數據庫執行環境

數據庫 SQL Server
我們今天是要和大家一起探討的是正確修改SQL Server 2005數據庫執行環境,以下就是文章的詳細內容的講述,望大家有所收獲。

下面的文章主要介紹的是正確修改SQL Server 2005數據庫執行環境,我們大家都知道執行環境是SQL Server數據庫中設定用戶權限的認證方式,區中包括,當您登錄到SQL Server的時候,登錄賬戶就被賦予了一定的權限。

其中可能包括登錄的功能、訪問數據庫以及在數據庫中執行某些操作的功能。

SQL Server 2005包含了EXECUTE AS語句,通過使用EXECUTE AS語句,您可以為批處理和過程轉換執行環境,這樣,調用該批處理或過程的用戶就可以使用不同的權限來操作了。

所有權鏈

在我正式講解SQL Server 2005中執行環境的問題之前,先來簡單地說說所有權鏈的工作原理。

當用戶執行一個存儲過程的時候(假定該用戶擁有執行該存儲過程的權限),SQL Server將該存儲過程的所有者與這個存儲過程所涉及到的對象的所有者進行對比,如果他們的所有者相同,那么就不必對這些引用對象的權限進行評估了。

所以,如果用戶Tim獲得了存儲過程usp_ProcedureChain的權限,而usp_ProcedureChain存儲過程的所有者是dbo,那么,如果dbo還同時擁有usp_ProcedureChain所調用的其他存儲過程,那么Tim在執行這個存儲過程的時候就不會出現錯誤。

執行環境的轉換

在SQL Server 2000中,您可以使用SETUSER命令來模擬SQL用戶的執行環境,但問題在于,只有系統管理員或者數據庫的所有者才能使用這個命令,而且Windows賬戶也不能使用該命令。

在SQL Server 2005中,EXECUTE AS語句可以替代SETUSER來改變存儲過程、觸發器、批處理或者函數的執行環境。如果執行環境變成了另外一個用戶,那么SQL Server將檢查該用戶的權限。如果您需要在創建或修改一個存儲過程或函數的時候指定EXECUTE AS語句,您需要具備IMPERSONATE的權限,以及創建該對象的權限。

實例

正如我剛才所介紹的一樣,改變存儲過程的執行環境非常有用,接下來我將通過實例來講解如何實現這一功能。在這個例子中,您會看到如何使用EXECUTE AS將沒有確切權限的使用者模擬為所有者對表格進行插入操作。

在***行語句中,我使用了REVERT命令,這樣,您就可以完整地返回到例子中,而不必擔心需要清除任何對象。

 

 

  1. REVERT  
  2. GO  

 

 

在下面的代碼的第七行,我使用了清除語句,這樣可以檢查我在隨后的例子中要使用的對象是否已經存在,如果已經存在,就將其清除。

 

 

 

  1. IF OBJECT_ID('usp_InsertMyTable','P')>0  
  2. DROP PROCEDURE usp_InsertMyTable  
  3. GO  
  4. IF OBJECT_ID('TableOwnerSchema.MyTable','U')>0  
  5. DROP TABLE TableOwnerSchema.MyTable  
  6. GO  
  7. IF EXISTS  
  8. (SELECT * FROM sys.schemas WHERE name = N'TableOwnerSchema')  
  9. DROP SCHEMA [TableOwnerSchema]  
  10. IF EXISTS  
  11. (SELECT * FROM sys.database_principals WHERE name = N'BaseUser')  
  12. DROP USER BaseUser  
  13. IF EXISTS  
  14. (SELECT * FROM sys.server_principals WHERE name = N'BaseUser')  
  15. DROP LOGIN BaseUser  
  16. IF EXISTS  
  17. (SELECT * FROM sys.database_principals WHERE name = N'TableOwner')  
  18. DROP USER TableOwner  
  19. IF EXISTS  
  20. (SELECT * FROM sys.server_principals WHERE name = N'TableOwner')  
  21. DROP LOGIN TableOwner  

 

 

以下的腳本語句創建了兩個登錄名和數據庫的用戶賬戶,注意,CHECK_EXPIRATION和CHECK_POLICY語句,這兩條語句是SQL Server 2005中新出現的。這些語句告訴SQL Server不要對這個用戶賬戶強制執行密碼截止期限策略,同時也不要進行任何類型的密碼策略檢查,對于強制安全策略而言,這些是非常有效的方法。

 

 

 

  1. CREATE LOGIN [BaseUser] WITH PASSWORD=N'baseuser',  
  2. DEFAULT_DATABASE=[TRS],  
  3. CHECK_EXPIRATION=OFFCHECK_POLICY=OFF 
  4. GO  
  5. CREATE USER [BaseUser] FOR LOGIN [BaseUser]  
  6. GO  
  7. CREATE LOGIN [TableOwner] WITH PASSWORD=N'tableowner',  
  8. DEFAULT_DATABASE=[TRS],  
  9. CHECK_EXPIRATION=OFFCHECK_POLICY=OFF 
  10. GO  
  11. CREATE USER TableOwner FOR LOGIN TableOwner  
  12. GO  

 

 

在SQL Server 2005中,模式不再是和數據庫用戶相同的事情了,對于所包含的對象而言,它處于完全不同的名稱空間。用戶和模式的分離是SQL Server 2005中的一大進步,這樣做使對象的所有權可以分離,而且比SQL Server 2000更易于管理,以下的語句創建了我們將要使用的數據庫模式:

 

 

 

  1. CREATE SCHEMA [TableOwnerSchema] AUTHORIZATION [TableOwner]  
  2. GO  
  3. Now I enable logins so they can be used:  
  4. ALTER LOGIN [TableOwner] ENABLE  
  5. ALTER LOGIN [BaseUser] ENABLE  
  6. GO  
  7. GRANT CREATE TABLE TO TableOwner  
  8. GO  

 

 

首先,我使用了EXECUTE AS命令,我將當前的執行環境設定為TableOwner,在運行了這個命令之后,所有的權限評估將以TableOwner運行,而以前的系統管理員權限將不再適用。

 

 

  1. EXECUTE AS USER = 'TableOwner' 
  2. GO  

 

 

運行這個語句就能夠表明現在的執行環境是TableOwner:

 

 

 

  1. SELECT SESSION_USER  
  2. GO  

 

 

這個腳本將在TableOwnerSchema的模式中創建一個名為MyTable的表格,因為我已經賦予了該用戶CREATE TABLE 的權限,所以TableOwner可以執行這條語句。

 

 

 

  1. CREATE TABLE TableOwnerSchema.MyTable  
  2. (  
  3. Field1 INT  
  4. )  
  5. GO  

 

 

當我運行REVERT語句的時候,可以在執行環境鏈中回退一步,在SQL Server 2005中,執行環境是可以嵌套的,所以如果您在同一個數據庫連接中有很多用戶在運行,您可能需要多次執行該語句以返回到原始的登錄環境。

 

 

 

  1. REVERT  
  2. GO  
  3. SELECT SESSION_USER  
  4. GO  

 

 

現在我要對新的表格進行快速選擇以確認它的存在:

 

 

 

  1. SELECT * FROM TableOwnerSchema.MyTable  
  2. GO  

 

 

以下的腳本創建了一個過程可以插入新的TableOwnerSchema.MyTable表格,注意我在過程定義中使用了WITH EXECUTE AS 'TableOwner'語句,這意味著該過程被執行的時候,它將在TableOwner的執行環境中被執行。

 

 

 

  1. CREATE PROCEDURE usp_InsertMyTable  
  2. WITH EXECUTE AS 'TableOwner'  
  3. AS  
  4. BEGIN  
  5. INSERT INTO TableOwnerSchema.MyTable(Field1)VALUES(8)  
  6. END  
  7. GO  

 

 

我還可以將執行權限賦予一個用戶賬戶,在這種情況下,我使用以前創建的名為BaseUser的用戶。

 

 

 

  1. GRANT EXEC ON usp_InsertMyTable TO BaseUser  
  2. GO  

 

 

接下來,我將執行環境轉換為BaseUser并嘗試運行存儲過程:

 

 

 

  1. EXECUTE AS USER = 'BaseUser' 
  2. GO  
  3. EXEC usp_InsertMyTable  
  4. GO  

 

 

現在我可以向TableSchema.MyTable表格中添加記錄了,因為在這個過程中TableOwner允許我這樣做,而BaseOwner并沒有明確的權限可以向該表格添加記錄,所以該用戶的任何嘗試都會導致錯誤的發生。為了演示這個問題,可以運行以下的腳本,該腳本改變了我們剛才的過程,改為運行在調用者的執行環境中。

 

 

 

  1. REVERT  
  2. GO  
  3. ALTER PROCEDURE usp_InsertMyTable  
  4. AS  
  5. BEGIN  
  6. INSERT INTO TableOwnerSchema.MyTable(Field1)VALUES(8)  
  7. END  
  8. GO  
  9. EXECUTE AS USER = 'BaseUser' 
  10. GO  
  11. EXEC usp_InsertMyTable  
  12. GO  
  13. REVERT  

 

 

開發者和數據庫管理員會發現在執行修改SQL Server 2005數據庫執行環存儲過程的時候轉換權限非常有用,尤其是您處理TRUNCATE TABLE語句的時候,這個方法能幫上大忙,因為TRUNCATE TABLE并沒有可以指定的權限。您可以將權限賦予將要進行截取表格操作的用戶,然后在操作結束的時候再將原有的權限設定恢復就可以了。

 

【編輯推薦】

  1. 三種SQL Server 恢復模式的比較
  2. 造成SQL Server查詢速度慢的10種原因
  3. SQL Server 分布式數據庫的2種不同系統
  4. SQL Server數據庫占用過多內存時產生的一些問題
  5. SQL Server數據庫鎖的引入的緣由

 

責任編輯:佚名 來源: 比特網
相關推薦

2010-07-06 15:22:00

SQL Server

2010-07-20 17:47:12

2010-07-20 17:36:55

SQL Server

2009-04-30 09:56:29

微軟SQL Server 緩存依賴

2010-07-08 15:26:05

SQL Server

2010-07-22 14:46:41

SQL Server

2011-08-11 09:12:31

SQL Server nolock

2010-07-20 10:02:41

SQL Server

2011-03-28 15:28:03

SQL Server 數據庫

2010-07-16 14:17:18

SQL Server

2010-07-12 12:41:16

SQL Server

2011-08-22 09:55:30

SQL Server 排序

2011-09-07 15:11:31

SQL Server同步

2010-07-02 10:47:20

SQL Server

2011-08-04 15:20:52

SQL Server數據庫鏡像

2011-08-15 15:40:57

SQL Server 系統數據庫

2011-03-28 14:16:31

SQL Server 數據庫

2011-04-06 17:30:41

SQL ServerSQL

2010-07-07 15:21:21

SQL Server

2011-08-22 14:00:13

SQL Server 游標調用函數
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品在线播放 | 国产亚洲一区二区三区 | 福利片在线 | 国产精品久久毛片av大全日韩 | 国产综合网站 | 欧美成人一级 | 久久精彩视频 | 国产精品中文在线 | 中文字幕亚洲一区二区va在线 | 精品国产一区二区三区日日嗨 | 精品在线免费看 | 久久狠狠 | 天天艹 | 91精品国产高清一区二区三区 | 亚洲区视频 | 成人午夜在线 | 欧美6一10sex性hd | 日干夜干 | 国产精品永久 | 91黄色免费看 | 久久久久久久一区二区三区 | 欧美日日| 久久久久久久国产精品影院 | www操操| 日韩一区二区在线视频 | 国产日韩精品视频 | 日韩精品中文字幕一区二区三区 | 91大神在线资源观看无广告 | 在线免费观看a级片 | 综合久久一区 | 天堂一区二区三区 | 亚洲国产精品人人爽夜夜爽 | 亚州一区二区三区 | 国产精品亚洲综合 | 久久91精品| 69亚洲精品 | 99精品在线免费观看 | 99久久影院| 亚洲在线高清 | www.久久久久久久久 | 欧美成人免费在线视频 |