Предоставить пользователю разрешение на выполнение всех хранимых процедур в базе данных? - PullRequest
90 голосов
/ 25 марта 2011

Я сгенерировал скрипт из старой базы данных, создал новую базу данных и импортировал все данные из старой базы данных.Однако пока все хорошо, ни у одного пользователя нет прав на выполнение хранимых процедур.Я знаю, что могу использовать

GRANT EXECUTE ON [storedProcName] TO [userName] 

Если это было всего лишь несколько процедур, у меня есть около 100, так что для меня самый простой способ предоставить всем пользователям доступ для выполнения для определенного пользователя?

Заранее спасибо.

Ответы [ 5 ]

106 голосов
/ 25 марта 2011

Создать роль, добавить эту роль пользователям, и затем вы можете предоставить выполнение всем подпрограммам в одном кадре этой роли.

CREATE ROLE <abc>
GRANT EXECUTE TO <abc>

EDIT
Это работает в SQL Server 2005, я не уверен насчет обратной совместимости этой функции, я уверен, что после 2005 года все должно быть в порядке.

17 голосов
/ 01 октября 2013

Это решение означает, что при добавлении новых хранимых процедур в схему пользователи могут выполнять их без необходимости вызывать грант для новой хранимой процедуры:

IF  EXISTS (SELECT * FROM sys.database_principals WHERE name = N'asp_net')
DROP USER asp_net
GO

IF  EXISTS (SELECT * FROM sys.database_principals 
WHERE name = N'db_execproc' AND type = 'R')
DROP ROLE [db_execproc]
GO

--Create a database role....
CREATE ROLE [db_execproc] AUTHORIZATION [dbo]
GO

--...with EXECUTE permission at the schema level...
GRANT EXECUTE ON SCHEMA::dbo TO db_execproc;
GO

--http://www.patrickkeisler.com/2012/10/grant-execute-permission-on-all-stored.html
--Any stored procedures that are created in the dbo schema can be 
--executed by users who are members of the db_execproc database role

--...add a user e.g. for the NETWORK SERVICE login that asp.net uses
CREATE USER asp_net 
FOR LOGIN [NT AUTHORITY\NETWORK SERVICE] 
WITH DEFAULT_SCHEMA=[dbo]
GO

--...and add them to the roles you need
EXEC sp_addrolemember N'db_execproc', 'asp_net';
EXEC sp_addrolemember N'db_datareader', 'asp_net';
EXEC sp_addrolemember N'db_datawriter', 'asp_net';
GO

Ссылка: Предоставить разрешение на выполнение всех хранимых процедур

8 голосов
/ 02 января 2018

Без чрезмерного усложнения проблемы, чтобы предоставить EXECUTE для выбранной базы данных:

USE [DB]
GRANT EXEC TO [User_Name];
5 голосов
/ 20 марта 2013

используйте приведенный ниже код, измените правильное имя базы данных и имя пользователя, а затем возьмите этот вывод и выполните в SSMS. ДЛЯ SQL 2005 ВЫШЕ

USE <database_name> 
select 'GRANT EXECUTE ON ['+name+'] TO [userName]  '  
from sys.objects  
where type ='P' 
and is_ms_shipped = 0  
1 голос
/ 21 августа 2013
USE [DATABASE]

DECLARE @USERNAME VARCHAR(500)

DECLARE @STRSQL NVARCHAR(MAX)

SET @USERNAME='[USERNAME] '
SET @STRSQL=''

select @STRSQL+=CHAR(13)+'GRANT EXECUTE ON ['+ s.name+'].['+obj.name+'] TO'+@USERNAME+';'
from
    sys.all_objects as obj
inner join
    sys.schemas s ON obj.schema_id = s.schema_id
where obj.type in ('P','V','FK')
AND s.NAME NOT IN ('SYS','INFORMATION_SCHEMA')


EXEC SP_EXECUTESQL @STRSQL
...