Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Администрирование.doc
Скачиваний:
9
Добавлен:
18.11.2019
Размер:
2 Мб
Скачать
☆

4.2. Разрешения на доступ к объектам

Теперь нужно установить разрешения на доступ пользователя NewUser к таблицам базы данных сотрудников. Выберите в контекстном меню одной из таблиц своей базы данных пункт Свойства, активизируйте диалоговое окно Permissions (разрешения) (рис.3).

Рис.3. Диалоговое окно Permission

В выпадающем списке Object можно выбрать любой объект базы данных и установить разрешения на доступ к нему для любого пользователя базы данных, для роли public, а также для любой другой роли, созданной администратором базы данных. Для роли public по умолчанию разрешено выполнение инструкции SELECT (выборка). Следовательно, это разрешение распространяется и на пользователя NewUser, так как он включен в роль public. Установите флажки как показано на рисунке: INSERT(добавление новых строк) – разрешено, UPDATE (изменение существующих записей) – разрешено, DELETE (удаление записей) – запрещено.

Таким же образом разрешите пользователю NewUser вставку новых строк в другую таблицу и разрешите изменение содержимого только двух столбцов.

Протестируйте правильность расстановки разрешений, войдя в базу данных под именем NewUser.

4.3. Создание пользовательских ролей в базах данных

Если для реализации логических ролей не используются группы безопасности Windows, на этом этапе создаются пользовательские роли в базе данных. Их может создавать пользователь, подключившийся к SQL Server с именем учетной записи sa или другим, входящим в фиксированные серверные роли sysadmin либо фиксированные роли в базе данных db_securityadmin или db_owner.

Войдите в SQL Server под именем sa, разверните узел Databases, откройте папку конкретной базы данных. Щелкните правой кнопкой мыши на папке Roles и выберите из контекстного меню команду New Database Role. В диалоговом окне NewRole (рис.4) введите имя роли (допустим, NewUserRole) и, оставив установленной опцию Standart Role, щелкните на кнопке OK.

Рис.4. Диалоговое окно NewRole

Теперь в свойствах новой роли нажмите кнопку Permissions и в появившемся диалоговом окне Database Role Properties установите для роли NewUserRole те же разрешения на доступ к таблицам своей базы данных, что и для пользователя NewUser.

Теперь создайте нового пользователя базы данных сотрудников и включите его в роль базы данных NewUserRole. Убедитесь, что этот пользователь может выполнять те же операции в базе данных, что и пользователь NewUser.

4.4. Создание заданий

SQL Server предоставляет несколько путей создания и управления заданиями. Наиболее наглядный из них – использование Enterprise Manager.

Для создания или конфигурирования задания используется папка Jobs, которая находится в папке Management\SQL Server Agent.

Чтобы сформировать новое задание, необходимо в контекстном меню объекта Jobs выбрать команду New Job. Откроется диалоговое окно New Job Properties, показанное на рис.5.

Рис.5. Диалоговое окно New Job Properties

Окно содержит четыре вкладки: General (общие), Steps (шаги), Shedules (расписания), Notifications (извещения).

На вкладке General в поле Name (имя) необходимо ввести имя задания, которое должно быть уникально в пределах сервера. Если необходимо, чтобы задание выполнялось автоматически в соответствии с расписанием, необходимо включить переключатель Enabled.

Из раскрывающегося списка Category следует выбрать одну из категорий, в которую необходимо включить задание.

В поле Owner необходимо указать имя учетной записи, которая будет определять владельца создаваемого задания.

На вкладке Steps осуществляется создание, просмотр и модификация шагов задания. Необходимо задать имя шага, тип выполняемого действия, код команды. Выполняемое действие может представлять собой сценарий на языке VBScript или Jscript, набор команд Transact-SQL, выполнение утилиты операционной системы, выполнение одного из агентов репликации. Кроме того, здесь указываются действия, которые будут предприняты в случае удачного, или неудачного завершения шага.

Управление исполнением задания осуществляется на вкладке Shedules. Задания могут запускаться в соответствии с расписанием или как реакция на оповещение. Для одного задания можно сконфигурировать множество расписаний и оповещений, а затем выбрать из них необходимое.

На вкладке Notification необходимо сконфигурировать отправку сообщений о завершении задания и некоторые другие параметры.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]