São politicas de segurança a nivel de banco de dados. Aqui deve-se especificar as permissões dos usuários a nivel

De banco de dados, ou melhor, pode-se criar uma role (papel). No role criado pode permitir ou negar diretrivas de

Segurança.

 

Por exemplo, posso criar um role especificando o nome e a atividade do role, informando que os usuários do role, so

Podem fazer select e insert em uma respectivo objeto.

 

Databases > banco de dados > security > roles > databases roles.

 

Create role selecao

 

 

Create role seleção

 

Drop role seleção

 

Conceder no role: sem objeto

 

Grant select to selecao

Grant update to selecao

Grant insert to selecao

 

Negar no role: sem objeto

 

Deny select to selecao

Deny update to selecao

Deny insert to selecao

 

Revogar no role: sem objeto

 

Revoke select to selecao

Revoke update to selecao

Revoke insert to selecao

 

Conceder no role: com objeto

 

Grant select on estado to selecao

Grant update on estado to selecao

Grant insert on estado to selecao

 

Negar no role: com objeto

 

Deny select on estado to selecao

Deny update on estado to selecao

Deny insert on estado to selecao

 

Revoke no role: com objeto

 

Revoke select on estado to selecao

Revoke update on estado to selecao

Revoke insert on estado to selecao

 

Exec sp_addrolemember 'selecao', 'alex'

Exec sp_addrolemember 'limitado', 'a'

Exec sp_droprolemember 'selecao', 'alex'

Exec sp_helprolemember 'selecao'