IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

View Any Database - Rôle "public"


Sujet :

Administration SQL Server

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Nouveau candidat au Club
    Profil pro
    Inscrit en
    Août 2010
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2010
    Messages : 2
    Par défaut View Any Database - Rôle "public"
    Bonjour à tous,

    Une des préconisations de Microsoft et de supprimer le droit "View Any Database" du rôle "public" afin que les méta-données ne soient pas visible des membres du rôle "public".

    Ça marche bien, trop bien même, une fois ce droit décoché les utilisateurs ne voient plus les bases de données (ex via Management Studio).

    Le truc c'est que je n'arrive pas à autoriser l'affichage des bases de données, tables sur une base particulière pour un utilisateur spécifique.

    J'ai beau mettre mon login toto dans un rôle de base de données qui à tous les droits sur ma base de donnée test le droit "View Any Database" prévaut.

    Certes pour une question de sécurité c'est bien de ne pas afficher les différents objets, cependant je ne vois pas comment procéder pour en autoriser.

    Peut être que je me trompe et que peu importe les droits accordés via un rôle de base de données le rôle de l'instance prévaut. Il faut peut être que je procède autrement en retirent les droits plutôt que d'essayer d'en ajouter ?

    Si quelqu'un qui maitrise bien la gestion des droits SQL peut m'éclairer ^^.

  2. #2
    Nouveau candidat au Club
    Profil pro
    Inscrit en
    Août 2010
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2010
    Messages : 2
    Par défaut
    Ba en faite j'ai trouvé

    Je n'avais pas vu qu'on pouvais paramétrer des éléments sécurisables au niveau de l'utilisateur lui même.

    Cependant le fait d'ajouter view any database à l'utilisateur lui même lui donne le droit de voir toutes les bases, même celle où il n'a pas de droits

    C'est déjà mieux qu'avant car le groupe public n'a plus ce droit, mais si vous connaissez un moyen de faire ça au niveau d'une base en particulier ça m'intéresse

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo