Вы должны предоставить права (INSERT, UPDATE, DELETE) только на одну специальную роль «записи».И никаких других прав, кроме SELECT
Нет необходимости в DENY, потому что у пользователей нет прав по умолчанию: DENY понадобится только в том случае, если вы изначально предоставляете права.
Сохраняйте это простым.
Примечания:
- Если запись выполняется с помощью хранимой процедуры (с тем же владельцем), разрешения вообще не будут проверяться
- dbo и т. Д. Всегда будут иметьправа (если вы не используете триггер, но dbo может отключить или сбросить его)