54
Пользователь, подключающийся к SQL Server, должен идентифицировать себя,
используя учётную запись. После того как клиент успешно прошёл
аутентификацию, он получает доступ к SQL Server. Для получения доступа к
любой базе данных учётная запись пользователя (login) отображается в
пользователя данной базы данных (user). Объект «пользователь базы данных»
применяется для предоставления доступа ко всем объектам базы данных: таблицам,
представлениям, хранимым процедурам и т. д. В пользователя базы данных может
отображаться:
учётная запись Windows NT;
группа Windows NT;
учётная запись SQL Server.
После того, как пользователь прошел аутентификацию и получил
идентификатор учётной записи (login ID), он считается зарегистрированным и ему
предоставляется доступ к серверу. Для каждой базы данных, к объектам которой
пользователю необходимо получить доступ, учётная запись пользователя (login)
ассоциируется с пользователем (user) конкретной базы данных. Пользователи
выступают в качестве специальных объектов SQL Server, при помощи которых
определяются все разрешения доступа и владения объектами в базе данных.
Роли сервера не имеют отношения к администрированию баз данных.
Можно включить любую учётную запись SQL Server (login) или учётную запись
Windows NT в любую роль сервера.
Стандартные роли сервера (fixed Server roles) и их права:
Sysadmin – Может выполнять любые действия в SQL Server;
Serveradmin – Выполняет конфигурирование и выключение сервера;
Setupadmin – Управляет связанными серверами и процедурами,
автоматически запускающийся при старте SQL Server;
Securityadmin – Управляет учётными записями и правами на создание
базы данных, также может читать журнал ошибок;
Processadmin – Управляет процессами, запущенными в SQL Server;
Dbcreator – Может создавать и модифицировать базы данных;
Diskadmin – Управляет файлами SQL Server;