Предоставить пользователю разрешение на выполнение всех хранимых процедур в базе данных?



Я создал скрипт из старой базы данных, создал новую базу данных и импортировал все данные из старой базы данных. Однако до сих пор ни один пользователь не имеет прав на выполнение хранимых процедур. Я знаю, что могу использовать



GRANT EXECUTE ON [storedProcName] TO [userName] 


Если бы это было всего несколько процедур, однако, у меня есть около 100 так что самый простой способ для меня, чтобы предоставить выполнить доступ для конкретного пользователя для всех из них?



спасибо заранее.

555   5  

5 ответов:

создать роль добавьте эту роль для пользователей, а затем вы можете предоставить выполнение всем подпрограммам в одном кадре для этой роли.

CREATE ROLE <abc>
GRANT EXECUTE TO <abc>

EDIT
Это работает в SQL Server 2005, я не уверен в обратной совместимости этой функции, я уверен, что что-нибудь позже 2005 года должно быть в порядке.

это решение означает, что при добавлении новых хранимых процедур в схему пользователи могут выполнять их без необходимости вызова grant execute для новой хранимой процедуры:

IF  EXISTS (SELECT * FROM sys.database_principals WHERE name = N'asp_net')
DROP USER asp_net
GO

IF  EXISTS (SELECT * FROM sys.database_principals 
WHERE name = N'db_execproc' AND type = 'R')
DROP ROLE [db_execproc]
GO

--Create a database role....
CREATE ROLE [db_execproc] AUTHORIZATION [dbo]
GO

--...with EXECUTE permission at the schema level...
GRANT EXECUTE ON SCHEMA::dbo TO db_execproc;
GO

--http://www.patrickkeisler.com/2012/10/grant-execute-permission-on-all-stored.html
--Any stored procedures that are created in the dbo schema can be 
--executed by users who are members of the db_execproc database role

--...add a user e.g. for the NETWORK SERVICE login that asp.net uses
CREATE USER asp_net 
FOR LOGIN [NT AUTHORITY\NETWORK SERVICE] 
WITH DEFAULT_SCHEMA=[dbo]
GO

--...and add them to the roles you need
EXEC sp_addrolemember N'db_execproc', 'asp_net';
EXEC sp_addrolemember N'db_datareader', 'asp_net';
EXEC sp_addrolemember N'db_datawriter', 'asp_net';
GO

ссылки: предоставить разрешение на выполнение для всех хранимых процедур

используйте код ниже, измените правильное имя базы данных и имя пользователя, а затем возьмите этот вывод и выполните его в SSMS. ДЛЯ SQL 2005 ВЫШЕ

USE <database_name> 
select 'GRANT EXECUTE ON ['+name+'] TO [userName]  '  
from sys.objects  
where type ='P' 
and is_ms_shipped = 0  

без чрезмерного усложнения проблемы, чтобы предоставить выполнение на выбранной базе данных:

USE [DB]
GRANT EXEC TO [User_Name];
USE [DATABASE]

DECLARE @USERNAME VARCHAR(500)

DECLARE @STRSQL NVARCHAR(MAX)

SET @USERNAME='[USERNAME] '
SET @STRSQL=''

select @STRSQL+=CHAR(13)+'GRANT EXECUTE ON ['+ s.name+'].['+obj.name+'] TO'+@USERNAME+';'
from
    sys.all_objects as obj
inner join
    sys.schemas s ON obj.schema_id = s.schema_id
where obj.type in ('P','V','FK')
AND s.NAME NOT IN ('SYS','INFORMATION_SCHEMA')


EXEC SP_EXECUTESQL @STRSQL

Comments

    Ничего не найдено.