Форум программистов, компьютерный форум, киберфорум
Microsoft SQL Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.78/9: Рейтинг темы: голосов - 9, средняя оценка - 4.78
1 / 1 / 1
Регистрация: 13.08.2014
Сообщений: 40

Не удается подключится к базе без права на управление (CONTROL)

22.08.2015, 06:04. Показов 1997. Ответов 12
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго дня)
Выручайте, товарищи!
База на MS SQL Server 2014 Express
Создал пользователя, указал базу по умолчанию, дал права на соединение, запретил управление (CONTROL). При подключении выдаёт ошибку:
Не удается открыть базу данных <база>, запрашиваемую именем входа. Не удалось выполнить вход
Вход становится возможен, только если дать право на управление (GRANT CONTROL).
Предполагается, что пользователь будет иметь очень ограниченные права на получение данных, поэтому закономерно встаёт вопрос о безопасности предоставления ему такого права.

В администрировании БД я не в зуб ногой, поэтому очень нуждаюсь в "разжёванном" ответе.
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
22.08.2015, 06:04
Ответы с готовыми решениями:

Как подключится к базе на сервере без ODBC?
как подключится к базе на сервере без ODBC? Зарание спасибо

Не удается подключится удаленно к БД
Здравствуйте! На удаленном сервере создал базу данных. Но через Qt не могу подключится, с localhost все в порядке ...

Не удается подключится к удаленному компьютеру
Добрый день. Проблема в следующем: Есть сервер на Windows Server 2008 R2,к которому все удаленно подключаются,для работы в 1с. Недавно...

12
 Аватар для ksk
624 / 495 / 43
Регистрация: 05.07.2010
Сообщений: 1,589
22.08.2015, 11:04
Это делается по другому.

Создаются роли в терминах предметной области (boss, datamonkey, viewer итд).
ролям грантится селект из таблиц / представлений / udf, и выполнение процедур.
Если модификация данных предусматривается не только через процедуры, то тогда ещё гранты ролям на таблицы для insert/update/delete.

Конечным юзерам назначаются роли.
0
1 / 1 / 1
Регистрация: 13.08.2014
Сообщений: 40
22.08.2015, 19:23  [ТС]
Собственно так я и сделал. Права назначал через роль (пользователей будет несколько). Ставил права на конкретные таблицы и функции. А незакрытое право control на базу не позволит ли пользователю совершать какие-то действия?
0
 Аватар для ksk
624 / 495 / 43
Регистрация: 05.07.2010
Сообщений: 1,589
22.08.2015, 21:00
it's more complicated then "запретил управление":
GRANT Database Principal Permissions
GRANT Schema Permissions

Я этим не пользуюсь. Для наших целей достаточно ролей.
0
1 / 1 / 1
Регистрация: 13.08.2014
Сообщений: 40
24.08.2015, 08:07  [ТС]
Здесь суть не в способе назначения права (роль / конкретный пользователь), а именно в самом праве control. Что оно предоставляет? И не сделает ли какую-то дыру, даже если роль не будет иметь прав на изменение / удаление?
0
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
24.08.2015, 10:47
Цитата Сообщение от standmit Посмотреть сообщение
Что оно предоставляет?
https://msdn.microsoft.com/ru-... 91291.aspx
0
1 / 1 / 1
Регистрация: 13.08.2014
Сообщений: 40
25.08.2015, 10:45  [ТС]
Цитата Сообщение от invm Посмотреть сообщение
https://msdn.microsoft.com/ru-ru/library/ms191291.aspx
Да, читал. И именно это меня и насторожило:
Предоставляет возможности, схожие с владением. Имеющий это разрешение получает все установленные разрешения на защищаемую сущность. Участник, получивший разрешение CONTROL, может также предоставлять разрешения на защищаемую сущность другим участникам. Так как в SQL Server используется иерархическая модель безопасности, разрешение CONTROL на определенную область неявно включает разрешение CONTROL на все защищаемые объекты в пределах данной области. Например, разрешение CONTROL на базу данных неявно предполагает все разрешения на базу данных, все разрешения на все сборки в базе данных, все разрешения на все схемы в базе данных, а также все разрешения на объекты в пределах всех схем базы данных.
Как-то очень много разрешений сразу открывается. Но без этого разрешения она даже подключиться не может.
0
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
25.08.2015, 11:48
Цитата Сообщение от standmit Посмотреть сообщение
Но без этого разрешения она даже подключиться не может.
Она - это кто?
При создании пользователя, ему неявно выдается разрешение CONNECT. Это разрешение и есть минимально необходимое для "подключения" к БД.
0
1 / 1 / 1
Регистрация: 13.08.2014
Сообщений: 40
25.08.2015, 13:06  [ТС]
Да, у пользователя по умолчанию есть разрешение на подключение. Но!
В Managment Studio открываем свойства интересующей нас роли. Выбираем страницу "Защищаемые объекты". Выбираем в качестве защищаемого объекта интересующую нас базу. Внизу открывается список разрешений. В строчке "Управление" ставим "Запретить". После этого пользователь, принадлежащий к этой роли, не сможет подключиться к базе. Если же в строчке "Управление" ничего не ставить или поставить "Разрешить", то пользователь подключается.
0
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
25.08.2015, 14:02
И что вас удивляет?
deny приоритетнее, чем grant.
0
1 / 1 / 1
Регистрация: 13.08.2014
Сообщений: 40
25.08.2015, 15:53  [ТС]
Т.е. если я ставлю deny на control, то это подразумевает deny и на connect в том числе?
0
3614 / 2135 / 756
Регистрация: 02.06.2013
Сообщений: 5,169
25.08.2015, 16:07
Лучший ответ Сообщение было отмечено standmit как решение

Решение

Цитата Сообщение от standmit Посмотреть сообщение
Т.е. если я ставлю deny на control, то это подразумевает deny и на connect в том числе?
Конечно. Считайте, что CONTROL - составное разрешение.
0
1 / 1 / 1
Регистрация: 13.08.2014
Сообщений: 40
25.08.2015, 16:49  [ТС]
Вот теперь всё понятно. Спасибо большое!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
25.08.2015, 16:49
Помогаю со студенческими работами здесь

Не удается подключится к локальному серверу
Тема не новая, но нигде внятного объяснения решения ее я не нашел. Сегодня, запустив Среду Microsoft SQL Server Management Studio, при...

Не удается подключится к серверу. В чем может быть ошибка?
Написал клиент-сервер для передачи файлов. С сетями имею дело в первый раз. В предыдущей версии данной программы разбил на куски прослушку...

как создать пользователя с правами системного администратора без права передавать эти права другим пользователям??
Здравствуйте! Подскажите как создать пользователя с правами системного администратора без права передавать эти права другим...

Не могу подключится к базе
Добрый день народ! Помогите пожалуста у меня такая проблема я не могу подключится к бд выдает ошибку Пробывал всяка подключится но не...

Windows не удается подключится к службе «Служба уведомления о системных событиях
Здравствуйте! win7 64 Пользователь после пару дней работы на новом ноуте видит такое сообщение &quot;Windows не удается подключится к...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Первый деплой
lagorue 16.01.2026
Не спеша развернул своё 1ое приложение в kubernetes. А дальше мне интересно создать 1фронтэнд приложения и 2 бэкэнд приложения развернуть 2 деплоя в кубере получится 2 сервиса и что-бы они. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит: токи, напряжения и их 1 и 2 производные при t = 0;. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru