1,新建只能访问某一个表的只读用户。

--添加只允许访问指定表的用户:
exec sp_addlogin '用户名','密码','默认数据库名'

--添加到数据库
exec sp_grantdbaccess  '用户名'

--分配SELECT整表权限
GRANT SELECT ON 表名 TO [用户名]

--分配SELECT权限到具体的列
GRANT SELECT ON 表名(id,AA) TO [用户名]

例如:

--添加只允许访问指定表的用户:
exec sp_addlogin 'user2','13333333333','Esystem'

exec sp_grantdbaccess 'read'

--分配SELECT整表权限
GRANT SELECT ON SMF12XX.RTTEMP TO [read]


2.新建访问整一个数据库的只读用户

--添加只允许访问指定表的用户:
exec sp_addlogin '用户名','密码','默认数据库名'

--添加到数据库
exec sp_grantdbaccess '用户名'

--添加到角色
exec sp_addrolemember 'db_datareader','用户名'


3.固定服务器角色

sysadmin
可以在 SQL Server 中执行任何活动。

serveradmin
可以设置服务器范围的配置选项,关闭服务器。

setupadmin
可以管理链接服务器和启动过程。

securityadmin
可以管理登录和 CREATE DATABASE 权限,还可以读取错误日志和更改密码。

processadmin
可以管理在 SQL Server 中运行的进程。

dbcreator
可以创建、更改和除去数据库。

diskadmin
可以管理磁盘文件。

bulkadmin
可以执行 BULK INSERT 语句。

 

posted on 2021-09-09 14:44  苏执  阅读(1583)  评论(0编辑  收藏  举报