Role w bazie danych MSSQL
Nazwa roli na poziomie bazy danych |
Opis |
---|---|
public |
Standardowy dostęp do nowo tworzonych baz z uprawnieniami użytkownika |
db_owner |
Członkowie stałej roli bazy danych db_owner mogą wykonywać wszystkie działania konfiguracyjne i konserwacyjne w bazie danych, a ponadto mogą porzucić bazę danych. |
db_securityadmin |
Członkowie stałej roli bazy danych db_securityadmin mogą modyfikować członkostwo w rolach oraz zarządzać uprawnieniami. Dodanie podmiotów zabezpieczeń do tej roli może spowodować niezamierzoną eskalację uprawnień. |
db_accessadmin |
Członkowie stałej roli bazy danych db_accessadmin mogą dodawać lub usuwać możliwość dostępu do bazy danych dla nazw logowania systemu Windows, grup systemu Windows i nazw logowania programu SQL Server. |
db_backupoperator |
Członkowie stałej roli bazy danych db_backupoperator mogą wykonywać kopie zapasowe bazy danych. |
db_ddladmin |
Członkowie stałej roli bazy danych db_ddladmin mogą uruchamiać w bazie danych polecenia języka DDL (Data Definition Language). |
db_datawriter |
Członkowie stałej roli bazy danych db_datawriter mogą dodawać, usuwać i zmieniać dane we wszystkich tabelach użytkownika. |
db_datareader |
Członkowie stałej roli bazy danych db_datareader mogą odczytywać wszystkie dane ze wszystkich tabel użytkowników. |
db_denydatawriter |
Członkowie stałej roli bazy danych db_denydatawriter nie mogą dodawać, modyfikować ani usuwać danych z tabel użytkowników w bazie danych. |
db_denydatareader |
Członkowie stałej roli bazy danych db_denydatareader nie mogą odczytywać danych z tabel użytkowników w bazie danych. |