IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

Accès en lecture aux jobs SQL


Sujet :

MS SQL Server

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 90
    Points : 54
    Points
    54
    Par défaut Accès en lecture aux jobs SQL
    Bonjour,

    J'essaie de donner accès en lecture seule à un groupe AD aux jobs de SQL Server (SQL Server Agent).

    Si j'affecte le rôle SQLAgentReaderRole au groupe AD, les utilisateurs de ce groupe peuvent ajouter,modifier ou supprimer des jobs. Par contre, ils n'ont pas le droit d'exécuter les jobs.

    Je souhaiterai créer un rôle qui puisse juste donner l'accès en lecture aux jobs (visualisation, pas modifications possibles)

    J'ai donc réalisé le script suivant, mais dès que mon groupe a uniquement accès au rôle JobsViewer, les membres du groupe ne voient même plus le SQL Server Agent.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
     
    USE msdb;
    CREATE ROLE JobsViewer AUTHORIZATION "UNIVERSE\groupeAD";
    GO
     
    use msdb
    EXECUTE sp_addrolemember 'JobsViewer', "UNIVERSE\groupeAD"
     
     
    DENY EXECUTE ON OBJECT::msdb.dbo.sp_add_job TO JobsViewer
    DENY EXECUTE ON OBJECT::msdb.dbo.sp_add_jobserver TO JobsViewer
    DENY EXECUTE ON OBJECT::msdb.dbo.sp_add_jobstep TO JobsViewer
    DENY EXECUTE ON OBJECT::msdb.dbo.sp_update_job TO JobsViewer
    DENY EXECUTE ON OBJECT::msdb.dbo.sp_add_jobschedule TO JobsViewer
    DENY EXECUTE ON OBJECT::msdb.dbo.sp_delete_job TO JobsViewer

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 848
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 848
    Points : 52 964
    Points
    52 964
    Billets dans le blog
    6
    Par défaut
    Si vous passez par SSMS c'est normal. Les privilèges sont là pour gérer les accès aux objets. pas les interfaces....

    Utilisez des rôles de base de données comme denydatawriter
    et gérer les privilèges au niveau base :
    DENY EXECUTE ON DATABASE::msdb TO MonRole

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 90
    Points : 54
    Points
    54
    Par défaut
    Bonjour,

    Mon script fonctionne en fin de compte, il fallait que j'aille dans User Mapping du groupe (dans Security), puis que je coche msdb et sélectionne le rôle en question.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. COMMENT accès en lecture seul aux logs sqlserver 2008
    Par Rafter dans le forum Administration
    Réponses: 4
    Dernier message: 15/07/2013, 23h58
  2. Problème d'accès au contenu d'un job SQL
    Par mb10 dans le forum Administration
    Réponses: 2
    Dernier message: 25/01/2012, 16h47
  3. Accès aux données SQL Server
    Par MayOL69bg dans le forum C#
    Réponses: 9
    Dernier message: 20/03/2007, 10h44
  4. Accès à une base de données SQL serveur
    Par TALNA dans le forum Bases de données
    Réponses: 1
    Dernier message: 29/11/2005, 09h09
  5. Pas accès aux lots SQL et fichiers DTS
    Par elmagnifico dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 09/09/2003, 08h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo