标签: role

6
推荐指数
1
解决办法
7248
查看次数

是否有任何表可以获得所有 Oracle 支持的系统权限和对象权限?

是否有任何表可以获得所有 Oracle 支持的系统权限和对象权限?我知道all_sys_privs在 Oracle 中有一个视图。但我找不到更多关于它的信息。

谢谢。

oracle permissions role

6
推荐指数
1
解决办法
360
查看次数

如何拒绝表的删除权限?

有没有办法拒绝用户或角色对特定表的删除权限?

sql-server-2008 sql-server role

6
推荐指数
2
解决办法
1万
查看次数

如果由 db_datareader 角色访问,写入记录的 SP 会失败吗?

我有一个存储过程,它由在某种 Java/WebSphere 类型平台上运行的应用程序远程访问。它需要一个参数,返回一些数据,就是这样。

最近有人谈论它可能运行缓慢 - 我非常有信心 SP 没有理由运行缓慢。但是我向数据库添加了一个日志表,并让 SP 在进入时写入它,并在SELECT完成后再次写入,这样我就可以看到调用需要多长时间。

此更改适用于我的 Windows 身份验证登录 - 当我使用远程应用程序正在使用的应用程序登录时,它也适用。但是,我是从 .Net 环境而不是从 Java 进行连接。

当我更改 SP 以进行日志记录时,我注意到我INSERT输入到日志表中的 ID正在跳跃 - 表明发生了失败的插入 - 大概是由远程应用程序引起的(因为这是唯一使用的这个SP)。

应用程序登录只有db_datareader分配给它的角色。我已经GRANTEXEC到应用程序日志上,当然。

是不是INSERT因为访问的登录只有一个,SP就不能连续db_datareader如果是这样,INSERT当我使用相同的登录时,SP 怎么办?

sql-server-2005 stored-procedures permissions role

6
推荐指数
1
解决办法
154
查看次数

轻松授予一个数据库中的角色访问同一服务器上另一个数据库中的表的权限

我有一个数据库服务器(Sql Server 2008 R2 Enterprise)支持两个独立但相关的供应商产品,每个产品都有自己的数据库(称为 X 和 Y)

在数据库 XI 中定义了很多用户,但他们的访问权限归结为少数几个可管理的角色。我想扮演这些角色之一并使用它来授予对数据库 Y 中几个表的选择访问权限。我真的想避免在数据库 Y 中创建一个新角色并重新添加所有用户,而不仅仅是因为忙于设置安全信息,但也因为需要随着时间的推移保持这些角色同步,因为用户来来去去。实际上,数据库 X 中已经存在的角色已经在逻辑上从业务角度定义了我想要的数据库 Y 中的访问组方面做得很好,我想保持这种方式。

如何从 X 授予此角色在 Y 中的访问权限?

security sql-server role access-control sql-server-2008-r2

6
推荐指数
1
解决办法
1854
查看次数

SQL Server 2016 中的服务器角色

SQL Server 2016 中有 3 个新的服务器角色:

  • 中等
  • 超大号

知道这些是做什么用的吗?谷歌没有提供有关这些的任何信息。

在此处输入图片说明

data-warehouse sql-server role sql-server-pdw sql-server-2016

6
推荐指数
1
解决办法
687
查看次数

Oracle 数据字典,区分内置角色和自定义角色

在 Oracle 中,如果你描述DBA_ROLES视图,你只会得到三列:

SQL> describe dba_roles;
 Name                      Null     Type
------------------------------------------------
 ROLE                      NOT NULL VARCHAR2(30)
 PASSWORD_REQUIRED                  VARCHAR2(8)
 AUTHENTICATION_TYPE                VARCHAR2(11)
Run Code Online (Sandbox Code Playgroud)

没有列可以告诉我给定的角色是 RDBMS 附带的内置角色之一,SET_CATALOG_ROLE还是用户创建的角色,如LEMONADE_STAND_MANAGER.

  • 如何获取所有用户创建的角色(不包括所有内置角色)的列表?

oracle role catalogs

6
推荐指数
1
解决办法
1538
查看次数

Postgresql 9.5 行级安全性中的角色和策略

按照这些帖子中的信息,我想使用角色系统和策略,即我系统中的每个用户都有一个 db 角色。我想对以下属性进行建模,但我无法提出角色层次结构。

考虑以下表格: companies(id, name) users(id, name) projects(id, name, company_id) users_companies(user_id, company_id, type) users_projects(user_id, project_id)

每个用户在公司内可以有不同的类型(管理员/员工/客户),并且取决于策略应该改变。因此,当用户通过身份验证时,我们知道他的 user_id 和 company_id 可以提供策略中所需的 id,例如 set local user_vars.user_id = 10 set local user_vars.company_id = 20 获得此权限所需的角色和策略是 什么

  • 您只能在公司表中看到您的公司行
  • 管理员可以看到他们公司的所有项目
  • 员工只能看到分配给他们的项目
  • 没有人可以看到/更改 users_companies 中的条目(这是在注册和触发器时以某种方式完成的)
  • 管理员可以看到 users_projects 条目,但只与他们公司中的用户和项目相关
  • 员工只能看到分配给他们的项目的 users_projects 条目
  • 管理员可以看到他们公司的所有用户
  • 员工可以看到他们公司中参与相同项目的用户

我正在寻找一个我可以建立的基本案例。我的主要问题是用户可以根据当前公司拥有不同的角色/类型

postgresql authorization role row-level-security postgresql-9.5

6
推荐指数
0
解决办法
420
查看次数

如何向用户定义的服务器角色授予对象权限?

我想创建被授予访问权限的登录名

  • 所有用户数据库
  • 查看所有定义

  • 选择所有表的所有记录

对我来说,将登录名分配给每个数据库并将其添加到自定义 db 角色或每个 db 中的默认 db 角色(如 db_datareader)似乎开销太大。

相反,我尝试使用用户定义的服务器角色。

  • 但是如何将所需的权限分配给用户定义的服务器角色以允许查看所有数据库的任何定义和 db_datareader?

  • 这甚至可能吗?

security sql-server permissions role sql-server-2016

6
推荐指数
1
解决办法
703
查看次数

无法撤销 PgSQL AWS RDS 中的权限或删除用户

asd我想从数据库中删除用户。所以,我有两个数据库:foo并且bar用户显然在两个数据库中都有依赖关系。数据库是从 root 用户创建的postgres,但里面的所有foo_migration表和序列都是由用户和分别创建的bar_migration

首先,我以用户身份登录postgres数据库foo。当我尝试删除用户时,我得到:

ERROR: role "asd" cannot be dropped because some objects depend on it包含有关多个序列、表、bar数据库和数据库中一些对象的权限的详细信息postgres

因此,我尝试一一清除事情(同时仍然以数据库postgres中的用户身份登录foo)。我首先尝试REASSIGN OWNED BY asd TO foo_migration;。这会返回ERROR: permission denied,这很奇怪,因为我以用户身份登录postgres。无论如何,然后我尝试

REVOKE ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA public FROM asd;
REVOKE ALL PRIVILEGES ON ALL TABLES IN SCHEMA public FROM asd;
Run Code Online (Sandbox Code Playgroud)

我得到了一堆WARNING: no …

postgresql role users postgresql-9.6 amazon-rds

6
推荐指数
1
解决办法
1万
查看次数