IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Sécurité SQL Server 2008


Sujet :

Administration SQL Server

  1. #1
    Membre habitué Avatar de Baquardie
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juillet 2003
    Messages
    267
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 45
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Alimentation

    Informations forums :
    Inscription : Juillet 2003
    Messages : 267
    Points : 144
    Points
    144
    Par défaut Sécurité SQL Server 2008
    Bonjour à tous,

    J'ai bien lu votre document Sécurité avec Microsoft SQL Server et je comprend assez bien le concept de user, schéma et rôle, au niveau BD.

    La question que je me pose c'est : est-ce que c'est possible de gérer la sécurité au niveau du schéma seulement? Je m'explique.

    Ma base de données contient deux schéma, soit Manager et User. Je voudrais être en mesure de donner des accès lecture seulement et lecture/écriture seulement (ne pas être en mesure de modifier la structure de la table) à chacun des schémas, sans devoir spécifier les objets.

    J'ai donc créé les deux schémas au niveau de ma base.

    Ensuite, je vais créer les rôles spécifiques à mes besoins. Donc par exemple, le rôle "Manager_Lecture". J'aimerais être en mesure d'octroyer le droit de lecture seulement au schéma "Manager" à mon rôle "Manager_Lecture".

    Cependant, au niveau du GUI (SSMS), lorsque je vais voir les propriétés du rôle que j'ai créé, je ne vois pas où je pourrais lui dire qu'il a le droit au READ du schéma. Certe, dans la page "Securables", je peux sélectionner objet par objet. Mais n'est-t-il pas possible de seulement sélectionner le schéma et lui dire "Read only" sur le schéma? La raison pour laquelle je voudrais faire cela c'est que si jamais on ajoute une table dans le schéma, automatiquement les membres du role y aurait accès sans requérir d'intervention.

    Peut être est-ce là une mauvaise façon de voir les choses, aussi ?

    Enfin, j'attends vos commentaires sur ce sujet.

    Merci

    Baq'
    Rien n'est impossible à celui qui n'a pas à le faire
    DBA. Je travaille avec SQL-9, SQL-10

  2. #2
    Modérateur

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2005
    Messages
    5 826
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2005
    Messages : 5 826
    Points : 12 371
    Points
    12 371
    Par défaut
    Bonjour,

    Je suis (malheureusement ?) toujours récalcitrant à l'utilisation de la GUI.
    En T-SQL, on écrirait tout simplement :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    GRANT SELECT ON SCHEMA::Manager TO Manager_Lecture
    @++

  3. #3
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 759
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 759
    Points : 52 538
    Points
    52 538
    Billets dans le blog
    5
    Par défaut
    L'IHM est absolument imbitable et inexploitable dans cette partie !

    A lire en complément :
    http://blog.developpez.com/sqlpro/p7...et-utilisateu/

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  4. #4
    Membre habitué Avatar de Baquardie
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juillet 2003
    Messages
    267
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 45
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Alimentation

    Informations forums :
    Inscription : Juillet 2003
    Messages : 267
    Points : 144
    Points
    144
    Par défaut
    Bonjour,

    Merci beaucoup pour votre réponse. En effet le GUI a ses limites, c'est dommage, j'aime bien l'utiliser

    Baq'
    Rien n'est impossible à celui qui n'a pas à le faire
    DBA. Je travaille avec SQL-9, SQL-10

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Sécurité BDD SQL Server 2008 R2
    Par Falcomix dans le forum Administration
    Réponses: 4
    Dernier message: 18/01/2011, 13h42
  2. SQL Server 2008 : les nouveautés . . .
    Par SQLpro dans le forum MS SQL Server
    Réponses: 51
    Dernier message: 12/05/2010, 16h10
  3. type geography dans sql server 2008
    Par skandarghorbel dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 21/02/2008, 15h28
  4. Erreur Installation SQL Server 2008 Katmai
    Par jowsuket dans le forum MS SQL Server
    Réponses: 0
    Dernier message: 25/01/2008, 11h40
  5. Date officielle de la sortie de SQL Server 2008
    Par snoopy69 dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 10/09/2007, 18h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo