SQLServ er 中服务器角色和数据库角色权限详解 角色 当几个用户需要在某个特定的数据库中执行类似的动作时(这里没有相应的Window s 用户组),就可以向该数据库中添加一个角色(role)
数据库角色指定了可以访问相同数据库对象的一组数据库用户
数据库角色的成员可以分为如下几类: Window s 用户组或用户账户 SQL Server 登录 其他角色 SQL Server 的安全体系结构中包括了几个含有特定隐含权限的角色
除了数据库拥有者创建的角色之外,还有两类预定义的角色
这些可以创建的角色可以分为如下几类: 固定服务器 固定数据库 用户自定义 固定服务器 由于固定服务器是在服务器层次上定义的,因此它们位于从属于数据库服务器的数据库外面
下表列出了所有现有的固定服务器角色
固定服务器角色 说 明 sysadmin 执行SQL Server中的任何动作 serveradmin 配置服务器设置 setupadmin 安装复制和管理扩展过程 securityadmin 管理登录和 CREATE DATABASE的权限以及阅读审计 processadmin 管理 SQL Server进程 dbcreator 创建和修改数据库 diskadmin 管理磁盘文件 下面两个系统过程用来添加或删除固定服务器角色成员: s p_adds rv rolemember s p_drops rv rolemember 注意:您不能添加、修改或删除固定服务器角色
另外,只有固定服务器角色的成员才能执行上述两个系统过程来从角色中添加或删除登录账户
s a 登录 s a 登录是系统管理员的登录
在以前的 SQL Serv er 版本中不存在角色,s a 登录具有所有可能的关于系统管理工作的权限
在 SQL Serv er 2005 中,s a 登录保持了向后兼容性
s a 登录永远是