SQL Server中与用户查看对象定义之权限

SQL
Server中给用户查看对象定义之权力

 

每当SQL
Server中,有时候要被部分载录名(用户)授予查看所有或有目标(存储过程、函数、视图、表)的定义权限存。如果是部分存储过程、函数、视图授予查看定义的权位,那么就是比如下脚本所示,比较麻烦:

 

 

GRANT
VIEW DEFINITION ON 
YOUR_PROCEDURE TO  
USERNAME;

 

GRANT
VIEW DEFINITION ON 
YOUR_FUNCTION TO USERNAME;

 

GRANT
VIEW DEFINITION ON 
YOUR_VIEW TO USERANEM;

 

……………………………………………..

 

 

 

 

假设是批量授权,那么可用下脚论生成授权脚本。然后实施生成的台本:

 

 

USE DatabaseName;

GO

---给用户授予查看存储过程定义的权限

 

DECLARE @loginname VARCHAR(32);

 

SET @loginname='[eopms_reader]'

 

SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

        + QUOTENAME(name) + ' TO ' + @loginname + ';'

FROM    sys.procedures; 

 

 

--给用户授予查看自定义函数定义的权限

 

SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

        + QUOTENAME(name) + ' TO ' + @loginname + ';'

FROM    sys.objects

WHERE   type_desc IN ( 'SQL_SCALAR_FUNCTION', 'SQL_TABLE_VALUED_FUNCTION',

                       'AGGREGATE_FUNCTION' );

 

 

--给用户授予查看视图定义的权限

SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

        + QUOTENAME(name) + ' TO ' + @loginname + ';'

FROM    sys.views;

 

 

--给用户授予查看视表定义的权限

SELECT 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) 

      + QUOTENAME(name) + ' TO ' + @loginname + ';' 

FROM sys.tables;

 

 

倘你想直接执行脚本,不思转授权脚本,那么好利用下脚本实现授权。当然前提是你挑所要授权的数据库(USE
DatabaseName)

 

DECLARE @loginname VARCHAR(32);

DECLARE @sqlcmd    NVARCHAR(MAX);

DECLARE @name  sysname;

DECLARE @schema_id  INT;

SET @loginname='[kerry]'

 

 

DECLARE procedure_cursor CURSOR  FORWARD_ONLY

FOR

    SELECT  schema_id, name

    FROM   sys.procedures;

 

 

OPEN procedure_cursor;

 

FETCH NEXT FROM procedure_cursor INTO @schema_id, @name;

 

 

 

---给用户授予查看存储过程定义的权限

 

WHILE @@FETCH_STATUS = 0

 

BEGIN

 

 

SET @sqlcmd= 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'

        + QUOTENAME(@name) + ' TO ' + @loginname + ';'

 

--PRINT @sqlcmd;

EXEC sp_executesql @sqlcmd;

 

FETCH NEXT FROM procedure_cursor INTO @schema_id, @name;

 

END

 

CLOSE procedure_cursor;

 

DEALLOCATE procedure_cursor;

 

 

DECLARE function_cursor  CURSOR FAST_FORWARD 

FOR 

    SELECT schema_id, name

    FROM sys.objects

    WHERE type_desc IN ( 'SQL_SCALAR_FUNCTION', 'SQL_TABLE_VALUED_FUNCTION',

                       'AGGREGATE_FUNCTION' );

 

 

--给用户授予查看自定义函数定义的权限

 

OPEN function_cursor;

 

FETCH NEXT FROM function_cursor INTO @schema_id,@name;

 

 

WHILE @@FETCH_STATUS = 0 

BEGIN

 

 

SET  @sqlcmd= 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'

        + QUOTENAME(@name) + ' TO ' + @loginname + ';'

 

--PRINT @sqlcmd;

EXEC sp_executesql @sqlcmd;

 

FETCH NEXT FROM  function_cursor INTO  @schema_id, @name;

 

END

 

CLOSE function_cursor;

DEALLOCATE function_cursor;

 

 

DECLARE view_cursor CURSOR FAST_FORWARD

FOR

    SELECT schema_id, name FROM sys.views;

 

 

OPEN view_cursor;

 

FETCH NEXT FROM view_cursor INTO @schema_id, @name;

 

WHILE @@FETCH_STATUS = 0 

BEGIN

 

 

--给用户授予查看视图定义的权限

SET @sqlcmd= 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'

        + QUOTENAME(@name) + ' TO ' + @loginname + ';'

 

--PRINT @sqlcmd;

EXEC sys.sp_executesql @sqlcmd;

 

FETCH NEXT FROM view_cursor INTO @schema_id, @name;

 

END

 

CLOSE view_cursor;

DEALLOCATE view_cursor;

 

 

 

DECLARE table_cursor CURSOR FAST_FORWARD

FOR    

 

    SELECT schema_id,name FROM sys.tables;

 

 

OPEN table_cursor;

FETCH NEXT FROM table_cursor INTO @schema_id, @name;

 

WHILE @@FETCH_STATUS = 0

BEGIN

 

    SET @sqlcmd ='GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(@schema_id) + '.'

            + QUOTENAME(@name) + ' TO ' + @loginname + ';'

    

    --PRINT @sqlcmd;

    EXEC sys.sp_executesql @sqlcmd;

 

    FETCH NEXT FROM table_cursor INTO @schema_id, @name;

 

END

 

CLOSE table_cursor;

DEALLOCATE table_cursor;

 

 

只要单个用户授权,那么下方面方法已OK,但是一个系统,经常碰到这种授权情况,那么下方面方法吗会见更换得老大繁琐;另外,当新增表、视图、存储过程后,又待修改相关授权脚本,这样变得甚麻烦繁琐,那么得创造一个数据库角色,授予查看数据库对象定义之权能,然后新建上录名时,将是数据库角色赋予新建的登录名即可。这样之后便出权力啥转,只需要调动数据库角色的权即可,不欲修改登录名。对于重复性的授权工作会变得非常好、简单。例如,需要给新建的报到名kerry授予查看数据库对象定义的权,那么首先创建数据库角色View_Definiton,然后将翻开定义之权杖授予数据库角色View_Definiton,最后,创建了登录名kerry后,只待以角色View_Definiton授予kerry即可。

 

 

USE AdventureWorks2014;

GO

CREATE ROLE [View_Definiton] AUTHORIZATION [dbo]

GO

 

 

 

 

 

 

DECLARE @loginname VARCHAR(32);

 

SET @loginname='View_Definiton'

 

SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

        + QUOTENAME(name) + ' TO ' + @loginname + ';'

FROM    sys.procedures; 

 

 

--给用户授予查看自定义函数定义的权限

 

SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

        + QUOTENAME(name) + ' TO ' + @loginname + ';'

FROM    sys.objects

WHERE   type_desc IN ( 'SQL_SCALAR_FUNCTION', 'SQL_TABLE_VALUED_FUNCTION',

                       'AGGREGATE_FUNCTION' );

 

 

--给用户授予查看视图定义的权限

SELECT  'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) + '.'

        + QUOTENAME(name) + ' TO ' + @loginname + ';'

FROM    sys.views;

 

 

--给用户授予查看视表定义的权限

SELECT 'GRANT VIEW DEFINITION ON ' + SCHEMA_NAME(schema_id) +'.'

      + QUOTENAME(name) + ' TO ' + @loginname + ';' 

FROM sys.tables;

图片 1

 

 

ALTER
ROLE
[View_Definiton] ADD MEMBER [kerry]

GO

相关文章