Форум программистов, компьютерный форум, киберфорум
Microsoft SQL Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.64/58: Рейтинг темы: голосов - 58, средняя оценка - 4.64
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195

Какие еще разрешения требуются пользователю для выполнения системной хранимой процедуры таблицы master?

22.06.2014, 19:02. Показов 12728. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Потерял день, но так и не понял, почему хранимая процедура заявляет, что у пользователя нет разрешений на выполнение этого действия.
Теперь по порядку.
Написал простенькую процедуру. Создал роль. У роли в защищаемых объектах разрешение только на соединение с сервером. Создал имя входа. Имя входа принадлежит к созданной роли и естественно к public. Имя входа и есть имя пользователя базы данных. У пользователя в защищаемых объектах на созданную процедуру на выполнение есть разрешение.
Вызываю процедуру из программы - все ОК. Возвращает то, что надо. Однако стоит добавить такие строки:

T-SQL
1
2
3
4
5
6
7
    -- Получаем IP подключенного клиента из системной таблицы
    select
        @HostIP = client_net_address
    from
        master.sys.dm_exec_connections
    where
        session_id=@@SPID;
как тут-же сервер меня пинает с сообщением о отсутствии разрешений. Но я просмотрел права на представление
T-SQL
1
master.sys.dm_exec_connections
- они в public. Добавил разрешение на базу master - поровну. Добавил разрешение на выборку из master - по фиг. Блин, так какие разрешения нужны еще для того, чтобы выполнять системные хранимые процедуры из базы master?
Совершенно не желается использовать встроенные схемы. Хочу дать доступ только к функциям и все.
Заранее спасибо!

PS: Подозреваю, что дело может быть в доступе к session_id=@@SPID но куда рыть то? От пользователя sa - все выполняется как надо.

Добавлено через 21 минуту
Проверил - @@SPID ни при чем. То есть все же дело в выборке из таблицы master посредством представления
master.sys.dm_exec_connections

Добавлено через 31 минуту
Неправильно выразился - дело либо в отсутствии прав (а к этому времени я уже их назначил на выборку и все равно пофиг) на представление master.sys.dm_exec_connections, ну либо требуются еще какие-то права... Какие, черт бы их побрал...
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
22.06.2014, 19:02
Ответы с готовыми решениями:

Замедление скорости выполнения хранимой процедуры
Уважаемые Експерты FireBird! У меня есть проблема, связанная с замедлением скорости выполнения одной и тойже хранимой процедуры, которая...

Получить данные после выполнения хранимой процедуры в Perl.
Есть хранимая процедура (Сервер DB2) которая возвращает набор данных и есть такая необходимость получить результат этого запроса в Perl. ...

Экспорт результата выполнения хранимой процедуры в текстовый файл
Есть хранимая процедура, которая выбирает во временную таблицу данные из основной. как в хранимой процедуре передать этот набор данных в...

8
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
22.06.2014, 19:20
Разрешения бывают не только уровня БД, но и уровня сервера.

Разрешения, необходимые для использования того или иного системного представления или процедуры перечислены в документации по этому представлению или продедуры.
В данном конкретном случае требуется view server state. Т.к. это разрешение уровня сервера, его нельзя выдать пользователю или роли в БД.
1
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195
22.06.2014, 20:07  [ТС]
В общем пришлось имени входа назначить роль сервера serveradmin, точнее помимо созданной роли добавить вышесказанную.
Внешне - особо ничего не изменилось. Как не было у пользователя особых прав, так и нет. Но насколько это безопасно - Бог его знает. Видимо все же придется лопатить литературу по безопасности. Но пока что так. Спасибо за отзыв однако.

Добавлено через 16 минут
И да, я там накосячил в имени топика. Не таблицы master а базы данных master. Ну простите великодушно... Если кто может - исправьте плиз.
0
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
22.06.2014, 20:07
Цитата Сообщение от RafStudio Посмотреть сообщение
В общем пришлось имени входа назначить роль сервера serveradmin, точнее помимо созданной роли добавить вышесказанную.
Внешне - особо ничего не изменилось. Как не было у пользователя особых прав, так и нет. Но насколько это безопасно - Бог его знает.
Документацию принципиально не хотите читать?
Цитата Сообщение от Документация
Члены фиксированной серверной роли serveradmin могут изменять параметры конфигурации на уровне сервера, а также выключать сервер.
Вот и решайте насколько это безопасно...
0
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195
22.06.2014, 20:56  [ТС]
Спасибо - читал про это. Спасибо так-же за то, что отчитали. Однако - я так и не нашел ничего путного в разрешениях на уровне сервера для ролей. Скорее наоборот - нечто еще более страшное... Вы можете сразу сказать, что именно разрешить? Читать-то я конечно буду, но вот когда дочитаюсь до главного?

Добавлено через 2 минуты
Ё-маё! Тут как на зло еще и ЧМ мира по футболу: Россия - Бельгия...

Добавлено через 9 минут
Да и вообще злит - есть вроде подходящая роль public однако рулить ей на уровне той же самой базы данных - никак. С виду - бред. Ну как-так?!!
0
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
22.06.2014, 21:41
Цитата Сообщение от RafStudio Посмотреть сообщение
Однако - я так и не нашел ничего путного в разрешениях на уровне сервера для ролей.
О каких ролях идет речь? О ролях уровня БД или уровня сервера? Если о ролях в БД, то да, назначить им серверные роли невозможно. А вот серверной роли public вполне можно:
T-SQL
1
2
use master;
grant view server state to public;
Опять же, с точки зрения безопасности, это не лучшее решение.
Например, если используется аутентификация Windows, можно создать Windows-группу, зарегистрировать ее как имя входа в SQL Server и дать ей нужное разрешение. И рулить уже через членство Windows-пользователей в этой группе.
Есть еще несколько способов, где вообще не требуется манипулировать ролями...
1
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195
23.06.2014, 08:47  [ТС]
Спасибо огромное за уделенное время! В принципе должен был понять сразу, что серверной ролью можно крутить только на уровне сервера, а не так как мне видится. По поводу аутентификации Windows и я говорю нашему сисадмину. Но он пока только отмахивается - борется с руководством за покупку WinServer с надеждой поднять ActivDirectory и только тогда подумать. А мне необходимо уже сейчас!
Впрочем - по мне, так предложенное Вами решение уже выход!
Еще раз спасибо!

Добавлено через 2 часа 10 минут
Цитата Сообщение от invm Посмотреть сообщение
Есть еще несколько способов, где вообще не требуется манипулировать ролями...
- вот эта фраза очень любопытна и заинтересовала. Если нет возможности описать детально, согласен на ссылку!
0
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
23.06.2014, 10:05
Лучший ответ Сообщение было отмечено RafStudio как решение

Решение

1. Если SQL Server 2012 или выше, то есть возможность создать пользовательскую роль уровня сервера.
2. Подписать процедуру - Подписание модулей (компонент Database Engine)
3. В процедуре установить контекст выполнения от имени dbo с помощью предложения execute as. В этом случае владелец БД должен быть sa или другой член роли sysadmin. Так же необходимо установить для БД опцию trustworthy в on.
1
31 / 31 / 3
Регистрация: 08.08.2011
Сообщений: 195
23.06.2014, 14:08  [ТС]
Это вне всякого - стоит изучить и рассмотреть!
Спасибо!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
23.06.2014, 14:08
Помогаю со студенческими работами здесь

Привязка выполнения хранимой процедуры к кнопке и вывод результата в listbox
Добрый вечер, есть хранимая процедура, хочется привязать ее выполнение к кнопке и сделать вывод результата в listbox1 Разбираюсь в...

Вывод таблицы из хранимой процедуры MSSQL в ASP
Здравствуйте! Возник вопрос! У сеня на MSSQL есть процедура, результат которой - таблица. Можноли в ASP обратиться к этой...

Вывод таблицы в определенном виде, используя хранимой процедуры
Добрый день всем! Пожалуйста помогите мне с выводом таблицы в определенном виде. У меня имеются 3 таблицы: Основная таблица с...

Вернуть поле таблицы как лист с хранимой процедуры
Возможно ли вернуть с хранимой процедуры данные типа SELECT AS TABLE( nvarchar(20)) , , FROM вся суть задачи это...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru