SQL Server中授予用户查看对象定义的权限

 

在SQL Server中,有时候需要给一些登录名(用户)授予查看所有或部分对象(存储过程、函数、视图、表)的定义权限存。如果是部分存储过程、函数、视图授予查看定义的权限,那么就像下面脚本所示,比较繁琐:

GRANT VIEW DEFINITION ON  YOUR_PROCEDURE TO   USERNAME;

GRANT VIEW DEFINITION ON  YOUR_FUNCTION TO USERNAME;

GRANT VIEW DEFINITION ON  YOUR_VIEW TO USERANEM;

.....................................................

如果是批量授权,那么可以使用下面脚本生成授权脚本。然后执行生成的脚本:

  1. USE DatabaseName;

  1. GO

  1. ---给用户授予查看存储过程定义的权限

  1.  

  1. DECLARE @loginname VARCHAR(32);

  1.  

  1. SET @loginname='[eopms_reader]'

  1.  

  1. SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

  1.         + QUOTENAME(name) + ' TO ' + @loginname + ';'

  1. FROM    sys.procedures;

  1.  

  1.  

  1. --给用户授予查看自定义函数定义的权限

  1.  

  1. SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

  1.         + QUOTENAME(name) + ' TO ' + @loginname + ';'

  1. FROM    sys.objects

  1. WHERE   type_desc IN ( 'SQL_SCALAR_FUNCTION', 'SQL_TABLE_VALUED_FUNCTION',

  1.                        'AGGREGATE_FUNCTION' );

  1.  

  1.  

  1. --给用户授予查看视图定义的权限

  1. SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

  1.         + QUOTENAME(name) + ' TO ' + @loginname + ';'

  1. FROM    sys.views;

  1.  

  1.  

  1. --给用户授予查看视表定义的权限

  1. SELECT 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id)

  1.       + QUOTENAME(name) + ' TO ' + @loginname + ';' 

  1. FROM sys.tables;

如果你想直接执行脚本,不想生成授权脚本,那么可以使用下面脚本实现授权。当然前提是你选择所要授权的数据库(USE DatabaseName)

  1. DECLARE @loginname VARCHAR(32);

  1. DECLARE @sqlcmd    NVARCHAR(MAX);

  1. DECLARE @name  sysname;

  1. DECLARE @schema_id  INT;

  1. SET @loginname='[kerry]'

  1.  

  1.  

  1. DECLARE procedure_cursor CURSOR  FORWARD_ONLY

  1. FOR

  1.     SELECT  schema_id, name

  1.     FROM   sys.procedures;

  1.  

  1.  

  1. OPEN procedure_cursor;

  1.  

  1. FETCH NEXT FROM procedure_cursor INTO @schema_id, @name;

  1.  

  1.  

  1.  

  1. ---给用户授予查看存储过程定义的权限

  1.  

  1. WHILE @@FETCH_STATUS = 0

  1.  

  1. BEGIN

  1.  

  1.  

  1. SET @sqlcmd= 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'

  1.         + QUOTENAME(@name) + ' TO ' + @loginname + ';'

  1.  

  1. --PRINT @sqlcmd;

  1. EXEC sp_executesql @sqlcmd;

  1.  

  1. FETCH NEXT FROM procedure_cursor INTO @schema_id, @name;

  1.  

  1. END

  1.  

  1. CLOSE procedure_cursor;

  1.  

  1. DEALLOCATE procedure_cursor;

  1.  

  1.  

  1. DECLARE function_cursor  CURSOR FAST_FORWARD

  1. FOR 

  1.     SELECT schema_id, name

  1.     FROM sys.objects

  1.     WHERE type_desc IN ( 'SQL_SCALAR_FUNCTION', 'SQL_TABLE_VALUED_FUNCTION',

  1.                        'AGGREGATE_FUNCTION' );

  1.  

  1.  

  1. --给用户授予查看自定义函数定义的权限

  1.  

  1. OPEN function_cursor;

  1.  

  1. FETCH NEXT FROM function_cursor INTO @schema_id,@name;

  1.  

  1.  

  1. WHILE @@FETCH_STATUS = 0

  1. BEGIN

  1.  

  1.  

  1. SET  @sqlcmd= 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'

  1.         + QUOTENAME(@name) + ' TO ' + @loginname + ';'

  1.  

  1. --PRINT @sqlcmd;

  1. EXEC sp_executesql @sqlcmd;

  1.  

  1. FETCH NEXT FROM  function_cursor INTO  @schema_id, @name;

  1.  

  1. END

  1.  

  1. CLOSE function_cursor;

  1. DEALLOCATE function_cursor;

  1.  

  1.  

  1. DECLARE view_cursor CURSOR FAST_FORWARD

  1. FOR

  1.     SELECT schema_id, name FROM sys.views;

  1.  

  1.  

  1. OPEN view_cursor;

  1.  

  1. FETCH NEXT FROM view_cursor INTO @schema_id, @name;

  1.  

  1. WHILE @@FETCH_STATUS = 0

  1. BEGIN

  1.  

  1.  

  1. --给用户授予查看视图定义的权限

  1. SET @sqlcmd= 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'

  1.         + QUOTENAME(@name) + ' TO ' + @loginname + ';'

  1.  

  1. --PRINT @sqlcmd;

  1. EXEC sys.sp_executesql @sqlcmd;

  1.  

  1. FETCH NEXT FROM view_cursor INTO @schema_id, @name;

  1.  

  1. END

  1.  

  1. CLOSE view_cursor;

  1. DEALLOCATE view_cursor;

  1.  

  1.  

  1.  

  1. DECLARE table_cursor CURSOR FAST_FORWARD

  1. FOR   

  1.  

  1.     SELECT schema_id,name FROM sys.tables;

  1.  

  1.  

  1. OPEN table_cursor;

  1. FETCH NEXT FROM table_cursor INTO @schema_id, @name;

  1.  

  1. WHILE @@FETCH_STATUS = 0

  1. BEGIN

  1.  

  1.     SET @sqlcmd ='GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'

  1.             + QUOTENAME(@name) + ' TO ' + @loginname + ';'

  1.    

  1.     --PRINT @sqlcmd;

  1.     EXEC sys.sp_executesql @sqlcmd;

  1.  

  1.     FETCH NEXT FROM table_cursor INTO @schema_id, @name;

  1.  

  1. END

  1.  

  1. CLOSE table_cursor;

  1. DEALLOCATE table_cursor;

如果单个用户授权,那么使用上面方法已经OK,但是一个系统,经常遇到这种授权情况,那么使用上面方法也会变得非常繁琐;另外,当新增表、视图、存储过程后,又需要修改相关授权脚本,这样变得非常麻烦繁琐,那么可以创建一个数据库角色,授予查看数据库对象定义的权限,然后新建登录名时,将这个数据库角色授予新建的登录名即可。这样以后即使有权限啥变化,只需要调整数据库角色的权限即可,不需修改登录名。对于重复性的授权工作会变得非常方便、简单。例如,需要给新建的登录名kerry授予查看数据库对象定义的权限,那么首先创建数据库角色View_Definiton,然后将查看定义的权限授予数据库角色View_Definiton,最后,创建了登录名kerry后,只需将角色View_Definiton授予kerry即可。

  1. USE AdventureWorks2014;

  1. GO

  1. CREATE ROLE [View_Definiton] AUTHORIZATION [dbo]

  1. GO

  1.  

  1.  

  1.  

  1.  

  1.  

  1.  

  1. DECLARE @loginname VARCHAR(32);

  1.  

  1. SET @loginname='View_Definiton'

  1.  

  1. SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

  1.         + QUOTENAME(name) + ' TO ' + @loginname + ';'

  1. FROM    sys.procedures;

  1.  

  1.  

  1. --给用户授予查看自定义函数定义的权限

  1.  

  1. SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

  1.         + QUOTENAME(name) + ' TO ' + @loginname + ';'

  1. FROM    sys.objects

  1. WHERE   type_desc IN ( 'SQL_SCALAR_FUNCTION', 'SQL_TABLE_VALUED_FUNCTION',

  1.                        'AGGREGATE_FUNCTION' );

  1.  

  1.  

  1. --给用户授予查看视图定义的权限

  1. SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

  1.         + QUOTENAME(name) + ' TO ' + @loginname + ';'

  1. FROM    sys.views;

  1.  

  1.  

  1. --给用户授予查看视表定义的权限

  1. SELECT 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) +'.'

  1.       + QUOTENAME(name) + ' TO ' + @loginname + ';' 

  1. FROM sys.tables;

ALTER ROLE [View_Definiton] ADD MEMBER [kerry]

GO

SQL Server中授予用户查看对象定义的权限的更多相关文章

  1. SQL Server中查询用户的对象权限和角色的方法

    --SQL Server中查询用户的对象权限和角色的方法 -- 查询用户的object权限 exec sp_helprotect NULL, 'sa' -- 查询用户拥有的role exec sp_h ...

  2. 转 在SQL Server中创建用户角色及授权(使用SQL语句)

     目录 要想成功访问 SQL Server 数据库中的数据 我们需要两个方面的授权 完整的代码示例 使用存储过程来完成用户创建 实例 要想成功访问 SQL Server 数据库中的数据, 我们需要两个 ...

  3. 在SQL Server中创建用户角色及授权

    参考文献 http://database.51cto.com/art/201009/224075.htm 正文 要想成功访问 SQL Server 数据库中的数据, 我们需要两个方面的授权: 获得准许 ...

  4. 【转】在SQL Server中创建用户角色及授权(使用SQL语句)

    1. 首先在 SQL Server 服务器级别,创建登陆帐户(create login) --创建登陆帐户(create login) create login dba with password=' ...

  5. 在SQL Server中创建用户角色及授权(使用SQL语句)

    1. 首先在 SQL Server 服务器级别,创建登陆帐户(create login) --创建登陆帐户(create login) create login dba with password=' ...

  6. sql server中 设置与查看锁的超时时间(ZT) @@LOCK_TIMEOUT

      在数据库的应用系统中,死锁是不可避免的.通过设置死锁的处理优先级方法,可以在数据库引擎中自动检测到死锁,对发生的死锁会话进行干预,从而达到解除死锁的目点,但在这种情况下,会话只能被动的等待数据库引 ...

  7. 简述Sql Server中常用的数据库对象(面试题)

    1.表(Table ) 数据库中的表与我们日常生活中使用的表格类似,它也是由行(Row) 和列(Column)组成的.列由同类的信息组成,每列又称为一个字段,每列的标题称为字段名.行包括了若干列信息项 ...

  8. SQL Server中搜索特定的对象

    一.注释中带某关键字的对象 主要用到 sys.tables .sys.columns .sys.procedures  系统对象表以及sys.extended_properties 扩展属性表 --查 ...

  9. SQL Server中,如何查看每个数据库的Owner是哪个SQL Server账户,也就是谁创建的

    有时候我们作为SQL Server的DBA,会需要查找每个数据库的Owner是哪个SQL Server账户,也就是谁创建的. 我们可以使用系统存储过程"sys.sp_helpdb" ...

随机推荐

  1. 基于Electron+.NET Core的前后端分离的跨平台桌面应用

    Web做界面比原生桌面界面开发速度真心要快很多,而且组件也多. 分析: 1..NET Core和Electron都是跨平台的. 2.NET Core做后端很方便,但是没有GUI,Electron做桌面 ...

  2. Elasticsearch基本概念及核心配置文件详解

    Elasticsearch5.X,下列的是Elasticsearch2.X系类配置,其实很多配置都是相互兼容的 1. 配置文件 config/elasticsearch.yml 主配置文件 confi ...

  3. 输入一个URL之后发生了什么?

    简明扼要地说: DNS解析 TCP“三次握手”来建立连接 发送HTTP请求 服务器处理请求并返回HTTP报文 TCP“四次挥手”来关闭连接 客户端拿到资源并解析渲染页面

  4. 在koa中想要优雅的发送响应?看这就对了

    背景 前不久把项目中用了很久的一个伪中间件撸成了一个npm包发布了出去. 为什么叫伪中间件?正常的中间件的引用方式, 就拿body-parser为例. var Koa = require('koa') ...

  5. Cookie登录保存

    Login.aspx <%@ Page Language="C#" AutoEventWireup="true" CodeBehind="Log ...

  6. Netty源码分析(二):服务端启动

    上一篇粗略的介绍了一下netty,本篇将详细介绍Netty的服务器的启动过程. ServerBootstrap 看过上篇事例的人,可以知道ServerBootstrap是Netty服务端启动中扮演着一 ...

  7. easyui datagrid列显示图片

    表格头 显示图片 jquery

  8. MySQL:进阶之视图函数

    一,视图 视图是一个虚拟表(非真实存在),其本质是[根据SQL语句获取动态的数据集,并为其命名],用户使用时只需使用[名称]即可获取结果集,并可以将其当作表来使用. 使用视图我们可以把查询过程中的临时 ...

  9. MySQL中间件之ProxySQL(12):禁止多路路由

    返回ProxySQL系列文章:http://www.cnblogs.com/f-ck-need-u/p/7586194.html 1.multiplexing multiplexing,作用是将语句分 ...

  10. QT 实现图片旋转的两种方法

    第一种方案 使用 QPixmap 的 transformed 函数来实现旋转,这个函数默认是以图片中心为旋转点,不能设置旋转的中心点,使用如下: QMatrix matrix; matrix.rota ...