内容正文:
7.4 权限管理
网站数据库应用基础
——SQL Server 2017
同步精品课堂
高等教育出版社第2版
掌握国家标准《机械制图》中有关图幅、比例、字体图线等基本规定。
教学目标
一
01
(1)学会对象权限的管理。
技能目标
02
(1)学会语句权限的设置。
知识目标
教学重难点
二
学会对象权限的管理
学会语句权限的设置
教学重点
教学难点
导入新课
三
SQL Server 2017
数据库的权限指明了用户能够对哪些对象执行何种操作。用户的权限取决于用户账户的 数据库权限和用户所属的数据库角色的类型。本任务将在 SQL Server 2017 中使用对象资源管 理器实现权限的管理。
新知讲授
四
1 对象权限
01
案例1 使用对象资源管理器,授予角色 “teacher” 对“图书信息管理”数据库中的 “图书库存”表的查询、插入和删除的权限。
对象权限是指基于数据库层次上的访问和操作权限。这里的对象包括表、视图、列和存取过程等。常用的对象权限包括查询(选择)、插入、修改、删除和执行等。
新知讲授
四
1 对象权限
01
案例1 使用对象资源管理器,授予角色 “teacher” 对“图书信息管理”数据库中的 “图书库存”表的查询、插入和删除的权限。
第1步:在对象资源管理器窗口中依次展开“数据库” → “图书信息管理” → “表”,
右击 “dbo. 图书库存”表,选择“属性”命令
新知讲授
四
1 对象权限
01
案例1 使用对象资源管理器,授予角色 “teacher” 对“图书信息管理”数据库中的 “图书库存”表的查询、插入和删除的权限。
第2步:在打开的“表属性-图书库存”窗口中,单击“权限”选项卡,再单击“搜
索”按钮。
第3步:在打开的“选择用户或角色”对话框中,单击“浏览”按钮。
第4步:在打开的“查找对象”对话框中,勾选“ [teacher]” 复选框,单击“确定”按钮。
新知讲授
四
1 对象权限
01
案例1 使用对象资源管理器,授予角色 “teacher” 对“图书信息管理”数据库中的 “图书库存”表的查询、插入和删除的权限。
第5步:回到“选择用户或角色”对话框中,单击“确定”按钮。
第6步:回到“表属性-图书库存”窗口中,在“授予”列中,分别勾选“插入”“删
除”和“选择”行的复选框。
第7步:单击“确定”按钮,完成授予角色 “teacher” 对“图书信息管理”数据库中的“图书库存”表的查询、插入和删除的权限。
新知讲授
四
2 语句权限
01
案例2 使用对象资源管理器,授予“Userl”执行创建表、创建视图和备份数据库等多 个语句的权限。
语句权限表示用户能否对数据库和数据库对象进行操作,语句权限应用于语句本 身,而不是数据库对象。如果一个用户获得了某个语句的权限,该用户就具有了执行语 句的权力。
新知讲授
四
2 语句权限
01
案例2 使用对象资源管理器,授予“Userl”执行创建表、创建视图和备份数据库等多 个语句的权限。
第1步:在对象资源管理器窗口右击“图书信息管理”,在弹出的快捷菜单中选择“属 性”命令
新知讲授
四
2 语句权限
01
案例2 使用对象资源管理器,授予“Userl”执行创建表、创建视图和备份数据库等多 个语句的权限。
第2步:在打开的“数据库属性-图书信息管理”窗口中,进行如图所示的 设置。
新知讲授
四
2 语句权限
01
案例2 使用对象资源管理器,授予“Userl”执行创建表、创建视图和备份数据库等多 个语句的权限。
第3步:单击“确定”按钮后,完成授予 “Userl” 执行创建表、创建视图和备份数据库 等多个语句的权限的设置。
新知讲授
四
2 语句权限
在 SQL Server 数据库中,授予用户或者角色的权限由该用户或者角色的成员所继 承。但如果这些权限发生冲突的话,则可能会打破数据库管理员的权限设计思路,让某 个用户意外的禁止或者允许访问某个数据库对象。
提示
新知讲授
四
2 语句权限
为了避免因为数据库权限冲突所导致 的一系列问题,在 SQL Server数据库中,拒绝权限始终优先。在任何级别(无论是用户或者角色)上的拒绝权限都拒绝该对象上的权限,无论该用户现有的权限是否已授予权限还是被废除权限。
提示
新知讲授
四
3 数据库的权限
数据库的权限是指用户有权对哪些数据进行操作、用户对数据库有权执行哪些类型操 作。
数据库的权限
用户拥有的权限是由两种途径赋予的: 一个是直接赋予该用户的权限,另一个是用户被 赋予的角色所赋予的权限。
对用户的权限进行管理的方式有授予用户使用某些语句的权限和授予用户操作某些对象的权限。
新知讲授
四
3 数据库的权限
权限用来指定授权用户可以使用的数据库对象及可以对这些数据库对象执行的操作。
权限
用 户在登录到 SQL Server服务器之后,其用户账号所归属的 NT 组或角色所被赋予的权限决定
该用户能够对哪些数据库对象执行哪种(查询、修改、插入和删除)操作。
SQL Server中包括3种类型的权限:默认权限、对象权限和语句权限。
新知讲授
四
3 数据库的权限
默认权限是指系统安装以后固定服务器角色、固定数据库角色和数据库对象所有者具有的默认的权限。
固定角色的所有成员自动继承角色的默认权限。
01
02
1. 默认权限
新知讲授
四
3 数据库的权限
SQL Server 中包含很多对象,每个对象都有一个属主。
一般情况下,对象的属主是创建该对象的用户。
03
04
1. 默认权限
新知讲授
四
3 数据库的权限
1. 默认权限
如果系统管理员创建了一个数据库,系统管理员就是这个数据库的属主。
如用户 A 创建了一个表,用户A 就是这个表的属主。默认情况下,系统管理员具有这个数据库全部操作权限,用户A 具有这个表的全部操作权限,这就是数据库对象的默认权限。
新知讲授
四
3 数据库的权限
2. 对象权限
对象权限
对象权限是指基于数据库层次上的访问和操作权限。这里的对象包括表、视图、列和存 储过程等。
常用的对象权限包括查询 (SELECT) 、 插 入 (INSERT) 、 修 改 (UPDATE) 、 删 除 (DELETE) 和执行 (EXECUTE) 等。其中,前4个权限用于表和视图,执行权限用于存
储过程。对象权限决定了能对表、视图等数据库对象执行哪些操作。
新知讲授
四
3 数据库的权限
3. 语句权限
语句权限
语句权限表示用户能否对数据库和数据库对象进行操作,语句权限应用于语句本身,而 不是数据库对象。
如果一个用户获得了某个语句的权限,该用户就具有了执行该语句的权力。例如,如果用户需要在数据库创建表,则应该向该用户授予 CREATE TABLE 语句权限。
新知讲授
四
3 数据库的权限
3. 语句权限
常见的语句权限包括有 CREATE DATABASE 、CREATE DEFAULT 、CREATE FUNCTION、 CREATE PROCEDURE 、CREATE RULE 、CREATE TABLE 、CREATE VIEW 、BACKUP DATA- BASE 和 BACKUP LOG 、SELECT 、INSERT 、DELETE 、UPDATE 等 T-SQL 语句。
下面是一个简单的表格,概述了数据库管理系统(DBMS)的一些关键概念:
| 序号 | 概念 | 描述 |
|------|------------------|--------------------------------------------------------------|
| 1 | 数据库管理系统(DBMS) | 一种软件系统,用于创建、查询、更新和管理数据库。 |
| 2 | 数据库(Database) | 存储在DBMS中的数据集合,包含表、视图、存储过程等。 |
| 3 | 表(Table) | 数据库中的基本存储单元,由行(记录)和列(字段)组成。 |
| 4 | 索引(Index) | 用于提高数据检索速度的数据库对象。 |
| 5 | 事务(Transaction) | 一系列操作,要么全部完成,要么全部不完成,确保数据一致性。 |
| 6 | 存储过程(Stored Procedure) | 预编译的SQL语句集合,用于执行数据库操作。 |
| 7 | 触发器(Trigger) | 在特定数据库操作发生时自动执行的存储过程。 |
| 8 | 视图(View) | 虚拟的表,其内容由SQL查询定义,用于简化查询和提高安全性。 |
| 9 | SQL Server 特定概念 | 包括SSMS、SSIS、SSAS、SSRS等,提供管理和开发数据库的工具。 |
| 10 | 安全性(Security) | 包括用户认证、权限控制和加密技术,保护数据安全。 |
| 11 | 备份与恢复(Backup and Recovery) | 确保数据持久性和在故障时的数据恢复。 |
| 12 | 性能优化(Performance Tuning) | 包括查询优化、索引优化等,提高数据库性能。 |
请注意,这个表格只是一个简单的概述,每个概念都可以展开更详细的解释和讨论。
师生互动
五
将学生分成小组,按照课中所讲内容,负责总结本节课学习案例 ,以小组的形式归纳问题,下节课随机汇报。
随堂练习
六
1.在SQL Server 2017中,用于创建表的语句是:( )。
A. CREATE INDEX
B. CREATE DATABASE
C. CREATE TABLE
D. CREATE VIEW
答案:C
解析:在SQL Server 2017中,用于创建表的语句是:CREATE TABLE
随堂练习
六
2.在SQL Server 2017中,可以执行数据库中所有DDL操作的用户属于( )固定数据库角色。
A. db_owner
B. db_accessadmin
C. db_ddladmin
D. db_securityadmin
答案:C
解析:在SQL Server 2017中,可以执行数据库中所有DDL操作的用户属于db_ddladmin固定数据库角色
随堂练习
六
3.SQL Server 2017中,( )固定服务器角色的成员可以执行关闭服务器的操作。
A. sysadmin
B. securityadmin
C. processadmin
D. setupadmin
答案:A
解析:SQL Server 2017中,sysadmin固定服务器角色的成员可以执行关闭服务器的操作
随堂练习
六
4.在SQL Server 2017中,下列( )权限允许用户往表中插入新记录。
A. SELECT
B. INSERT
C. UPDATE
D. DELETE
答案:B
解析:在SQL Server 2017中,INSERT权限允许用户往表中插入新记录
随堂练习
六
5.SQL Server 2017中,( )命令用于授予对安全对象或操作的权限给主体。
A. REVOKE
B. DENY
C. GRANT
D. WITH GRANT OPTION
答案:C
解析:SQL Server 2017中,GRANT命令用于授予对安全对象或操作的权限给主体
随堂练习
六
6.在SQL Server 2017中,( )角色的成员可以备份数据库。
A. db_owner
B. db_backupoperator
C. db_datareader
D. db_datawriter
答案:B
解析:在SQL Server 2017中,db_backupoperator角色的成员可以备份数据库
随堂练习
六
7.SQL Server 2017中,( )命令用于收回原来授予或拒绝某个主体对于安全对象的权限。
A. GRANT
B. DENY
C. REVOKE
D. WITH GRANT OPTION
答案:C
解析:SQL Server 2017中,REVOKE命令用于收回原来授予或拒绝某个主体对于安全对象的权限
随堂练习
六
8.在SQL Server 2017中,( )固定服务器角色的成员可以管理服务器上的登录账户.
A. securityadmin
B. serveradmin
C. sysadmin
D. processadmin
答案:C
解析:在SQL Server 2017中,sysadmin固定服务器角色的成员可以管理服务器上的登录账户
课堂小结
七
谢谢
$$