São politicas de segurança a nivel de
banco de dados. Aqui deve-se especificar as permissões dos usuários a nivel
De banco de dados, ou melhor, pode-se
criar uma role (papel). No role criado pode permitir ou negar diretrivas de
Segurança.
Por exemplo, posso criar um role
especificando o nome e a atividade do role, informando que os usuários do role,
so
Podem fazer select e insert em uma respectivo
objeto.
Databases > banco de dados > security
> roles > databases roles.
Create role selecao
Create role seleção
Drop role seleção
Conceder no role: sem objeto
Grant
select to selecao
Grant
update to selecao
Grant insert to selecao
Negar no role: sem objeto
Deny
select to selecao
Deny
update to selecao
Deny insert to selecao
Revogar no role: sem objeto
Revoke
select to selecao
Revoke
update to selecao
Revoke insert to selecao
Conceder no role: com objeto
Grant
select on estado to selecao
Grant
update on estado to selecao
Grant
insert on estado to selecao
Negar no role: com objeto
Deny select on estado to selecao
Deny
update on estado to selecao
Deny
insert on estado to selecao
Revoke
no role: com objeto
Revoke
select on estado to selecao
Revoke
update on estado to selecao
Revoke
insert on estado to selecao
Exec
sp_addrolemember 'selecao', 'alex'
Exec
sp_addrolemember 'limitado', 'a'
Exec
sp_droprolemember 'selecao', 'alex'
Exec
sp_helprolemember 'selecao'