Члены предопределенной роли базы данных db_owner могут выполнять все действия по настройке и обслуживанию базы данных. db_datawriter может выполнять DELETE, INSERT, UPDATE, тогда как db_datareader может выполнять только операции SELECT.
Вы всегда должны пытаться предоставить только минимальный уровень разрешений, необходимых для выполнения задач. Большинству пользователей не требуется доступ к настройкам или функциям управления. В случае пользователей ввода данных, вероятно, подходит db_datawriter.