SQL - permisos

 
Vista:

permisos

Publicado por matias (3 intervenciones) el 10/06/2005 21:16:54
en sql 2000 necesito saber como darle permiso a un usuario para que solo pueda crear usuarios y solo pueda indicar a que funcion pertenece. esto lo necesito para que un usuario que sera administrador secundario del servidor solo pueda crear usuarios o modificarlos y asociarlos a una funcion sin que pueda modificar los permisos que el administrador principal que soy yo he dado. ya probe usando las funciones ya definidas de sql server y con permisos en las tablas de sistema pero no logro hacerlo. me ha pasado que puedo solamente permitir lo que necesito pero cuando lo hago, este usuario tambien puede cambiar los permisos a los objetos y esto es lo que no quiero, y realmente no se en que tabla del sistema se puede bloquear. si alguien me puede ayudar desde ya se lo agradezco. gracias a la web del programador por este espacio tan util.
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder

aclaracion

Publicado por matias (3 intervenciones) el 10/06/2005 21:36:07
seria un db_securityadmin sin la posibilidad de ver, modificar, agregar o quitar permisos a los objetos (tablas, proc. alm., vistas)
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

aclaracion2

Publicado por matias (3 intervenciones) el 10/06/2005 21:53:26
yo lo que quiero es que los usuarios de la base de datos que son mas de 30, no entren a la base de datos iniciando sesion en el servidor y puedan ver las tablas (ni hacer nada con ellas) , proc. almacenados y vistas y que no puedan agregar funciones, permisos y usuarios. para bloquear cree una funcion llamada 'user' donde estan incorporados todos los usuarios. esta funcion bloquea a los usuarios para que no vean las tablas, inicio de sesion, etc. se preguntaran que hacen los usuarios? los usuarios pertenecen a otras funciones que le otorgan acceso a los objetos que si pueden utilizar desde las aplicaciones. ahora lo que quiero es que un usuario de estos si pueda crear inicios de sesion con usuarios en la base de datos y pueda indicar a que funcion pertenecen pero que mantenga las restricciones de los otros usuarios. si yo a este usuario lo incorporo a la funcion db_accessadmin y db_securityadmin y le bloqueo permisos a tablas del sistema para que no haga lo que no quiero pero el usuario puede cambiar a que funcion corresponde y evitar estos bloqueos.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar