MSDE FunClub
Microsoft Data Engine FunClub
MSDE初心者向けメーリングリスト過去ログ[67]番
 
[TOP]>[MSDE初心者向けメーリングリスト過去ログ(67番)]>[ウィンドを閉じる]
 
SQLServer2005時代でも
開発の基本は T-SQL
上巻で T-SQL の基礎作り
 
SQLServer2005時代でも
運用の基本はバックアップ
下巻でバックアップ手法を学びましょう
PASSJ人気コンテンツで学んだ後は下巻でさらなる学習を!
 
ウィンドを閉じる
MSDE/SQLServer FAQ
MSDE / MSDE2000 
技術情報サポート
初心者向け
メーリングリスト
過去ログの表示
技術者向け
メーリングリスト
過去ログの表示
メーリングリスト
活動状況の
表示
MSDE TOP メニュー
MSDEトップメニューに移動します
 

 
RE:  ユーザー権限の作成方法について

Date: Fri, 15 Feb 2002 17:09:55 +0900
From: "Akira Horikawa" <who@example.ne.jp>


堀川です、こんにちは

-----Original Message-----
From: H.Mizuguchi [mailto:who@example.co.jp] 
Sent: Friday, February 15, 2002 2:53 PM
To: who@example.ne.jp
Subject: [ml-msde-beg:00066] ユーザー権限の作成方法について


>データベース DBSub とユーザー DTReader を作成

DBSubデータベースの中にビュー表
           Select A, B, D From DBMain..tMember
を作成しても、DBMain側でその許可設定をしなければ実行できません。

>DTReader でログインし Select * From vData を実行すると、「サーバー
> ユーザー 'DTReader' は、データベース 'DBMain' では有効なユーザー
>ではありません。」とエラーが表示されてしまいます。

一般的に、データベースAの中から、データベースB側の管理者の知らない
間にテーブルのデータが読み取られると、困ります。
ですから、このようなエラーが表示されます。

ビュー表のセキュリティ権限がベーステーブル表より優先される話は
同一データベース内に限ったことです。


解決策としては、
 DBMainデータベースに、DTReaderログインに対応するデータベース
ユーザを登録して、そのデータベースユーザにSELECT権限を与える
必要があります。
 GuestユーザをDBMainデータベースに登録すれば、Guestユーザの
権限範囲内でDBMainデータベースの操作ができますが、今回は
セキュリティ設定を強化する話なので、Guestユーザは無理です。

つまりDBSubデータベースだけでメンテナンスすることは無理です。

どうしても簡単に済ませたい場合は、アプリケーションロールを登録
する方法があります。

DBMainデータベースに、アプリケーションロールAPRを登録して、
ロールAPRに、列に対するSELECT権限を付与します。

アプリケーションロールのパスワードを知っているクライアントだけが
アプリケーションロールに移行することができますので、その列を
見ることができます。
但し一旦アプリケーションロールに移行すると、戻ることは出来ません。

またそのクライアントに与えられている通常のセキュリティ権限は
すべて無視され、アプリケーションロールに移行するので、アプリケー
ションロールのセキュリティ設定を行なうのは面倒です。

通常のデータベ−スロールでも、同じようにセキュリティ管理をする
ことができますがデータベースユーザの登録や削除などのメンテナンス
業務が伴います。

------------------------------------
(株)日本技術ソフト開発
        堀川 明  (Akira Horikawa)
    02月15日(金曜日) 17時08分記
        mailto:who@example.ne.jp
        http://www.horikawa.ne.jp/msde/



[MSDE/SQLServerに関して、今、どんなことにお困りですか?]
よろしければお困りの内容を、電子メールで教えて下さい。
質問を電子メールで作成する


[ウィンドを閉じる]

[MSDE/SQLServer FAQ ]

[MSDE / MSDE2000 技術サポート情報一覧]

MSDE TOP ページに移動する

 
 
 
 
 
 
 
MSDE FunClubに関するご意見・ご要望等ございましたら、
msdefun@horikawa.ne.jp までご連絡下さい。
MSDEを始めとする各種データベースシステムの開発、コンサルタントに関するご要望等は、
msdedev@horikawa.ne.jp までご連絡下さい。