|
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195
|
|||||||||||
Какие еще разрешения требуются пользователю для выполнения системной хранимой процедуры таблицы master?22.06.2014, 19:02. Показов 12728. Ответов 8
Метки нет (Все метки)
Потерял день, но так и не понял, почему хранимая процедура заявляет, что у пользователя нет разрешений на выполнение этого действия.
Теперь по порядку. Написал простенькую процедуру. Создал роль. У роли в защищаемых объектах разрешение только на соединение с сервером. Создал имя входа. Имя входа принадлежит к созданной роли и естественно к public. Имя входа и есть имя пользователя базы данных. У пользователя в защищаемых объектах на созданную процедуру на выполнение есть разрешение. Вызываю процедуру из программы - все ОК. Возвращает то, что надо. Однако стоит добавить такие строки:
Совершенно не желается использовать встроенные схемы. Хочу дать доступ только к функциям и все. Заранее спасибо! PS: Подозреваю, что дело может быть в доступе к session_id=@@SPID но куда рыть то? От пользователя sa - все выполняется как надо. Добавлено через 21 минуту Проверил - @@SPID ни при чем. То есть все же дело в выборке из таблицы master посредством представления master.sys.dm_exec_connections Добавлено через 31 минуту Неправильно выразился - дело либо в отсутствии прав (а к этому времени я уже их назначил на выборку и все равно пофиг) на представление master.sys.dm_exec_connections, ну либо требуются еще какие-то права... Какие, черт бы их побрал...
0
|
|||||||||||
| 22.06.2014, 19:02 | |
|
Ответы с готовыми решениями:
8
Замедление скорости выполнения хранимой процедуры Получить данные после выполнения хранимой процедуры в Perl. Экспорт результата выполнения хранимой процедуры в текстовый файл |
|
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
|
|
| 22.06.2014, 19:20 | |
|
Разрешения бывают не только уровня БД, но и уровня сервера.
Разрешения, необходимые для использования того или иного системного представления или процедуры перечислены в документации по этому представлению или продедуры. В данном конкретном случае требуется view server state. Т.к. это разрешение уровня сервера, его нельзя выдать пользователю или роли в БД.
1
|
|
|
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195
|
|
| 22.06.2014, 20:07 [ТС] | |
|
В общем пришлось имени входа назначить роль сервера serveradmin, точнее помимо созданной роли добавить вышесказанную.
Внешне - особо ничего не изменилось. Как не было у пользователя особых прав, так и нет. Но насколько это безопасно - Бог его знает. Видимо все же придется лопатить литературу по безопасности. Но пока что так. Спасибо за отзыв однако. Добавлено через 16 минут И да, я там накосячил в имени топика. Не таблицы master а базы данных master. Ну простите великодушно... Если кто может - исправьте плиз.
0
|
|
|
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
|
|||
| 22.06.2014, 20:07 | |||
0
|
|||
|
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195
|
|
| 22.06.2014, 20:56 [ТС] | |
|
Спасибо - читал про это. Спасибо так-же за то, что отчитали. Однако - я так и не нашел ничего путного в разрешениях на уровне сервера для ролей. Скорее наоборот - нечто еще более страшное... Вы можете сразу сказать, что именно разрешить? Читать-то я конечно буду, но вот когда дочитаюсь до главного?
Добавлено через 2 минуты Ё-маё! Тут как на зло еще и ЧМ мира по футболу: Россия - Бельгия... Добавлено через 9 минут Да и вообще злит - есть вроде подходящая роль public однако рулить ей на уровне той же самой базы данных - никак. С виду - бред. Ну как-так?!!
0
|
|
|
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
|
|||||||
| 22.06.2014, 21:41 | |||||||
Например, если используется аутентификация Windows, можно создать Windows-группу, зарегистрировать ее как имя входа в SQL Server и дать ей нужное разрешение. И рулить уже через членство Windows-пользователей в этой группе. Есть еще несколько способов, где вообще не требуется манипулировать ролями...
1
|
|||||||
|
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195
|
||
| 23.06.2014, 08:47 [ТС] | ||
|
Спасибо огромное за уделенное время! В принципе должен был понять сразу, что серверной ролью можно крутить только на уровне сервера, а не так как мне видится. По поводу аутентификации Windows и я говорю нашему сисадмину. Но он пока только отмахивается - борется с руководством за покупку WinServer с надеждой поднять ActivDirectory и только тогда подумать. А мне необходимо уже сейчас!
Впрочем - по мне, так предложенное Вами решение уже выход! Еще раз спасибо! Добавлено через 2 часа 10 минут
0
|
||
|
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
|
|
| 23.06.2014, 10:05 | |
Сообщение было отмечено RafStudio как решение
Решение
1. Если SQL Server 2012 или выше, то есть возможность создать пользовательскую роль уровня сервера.
2. Подписать процедуру - Подписание модулей (компонент Database Engine) 3. В процедуре установить контекст выполнения от имени dbo с помощью предложения execute as. В этом случае владелец БД должен быть sa или другой член роли sysadmin. Так же необходимо установить для БД опцию trustworthy в on.
1
|
|
|
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195
|
|
| 23.06.2014, 14:08 [ТС] | |
|
Это вне всякого - стоит изучить и рассмотреть!
Спасибо!
0
|
|
| 23.06.2014, 14:08 | |
|
Помогаю со студенческими работами здесь
9
Привязка выполнения хранимой процедуры к кнопке и вывод результата в listbox Вывод таблицы из хранимой процедуры MSSQL в ASP Вывод таблицы в определенном виде, используя хранимой процедуры Вернуть поле таблицы как лист с хранимой процедуры Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога
SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
|