IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Empêcher un utilisateur du role db_owner de faire un truncate table


Sujet :

Administration SQL Server

  1. #1
    Membre très actif
    Femme Profil pro
    PL/SQL
    Inscrit en
    Septembre 2016
    Messages
    190
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 41
    Localisation : Arabie Saoudite

    Informations professionnelles :
    Activité : PL/SQL
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2016
    Messages : 190
    Par défaut Empêcher un utilisateur du role db_owner de faire un truncate table
    bonsoir a toutes et a tous

    Qui a une une idée comment je peut empêcher un utilisateur d’exécuter un truncate table sur une base de donnée

    ce user doivent étre aussi un membre du rôle db_owner (besoin spécifique pour avoir le droit du création des tables)

    cordialement

  2. #2
    Membre Expert

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2003
    Messages
    733
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2003
    Messages : 733
    Billets dans le blog
    8
    Par défaut
    Le concept d'autorisation "TRUNCATE" que l'on pourrait octroyer (GRANT) ou refuser (DENY) à un principale sur un élément sécurisable, en l'occurrence une table, n'existe pas !

    Pour pouvoir effectuer un TRUNCATE, l’autorisation minimale requise est ALTER sur la table. Les autorisations TRUNCATE TABLE sont octroyées par défaut au propriétaire de la table, aux membres du rôle serveur fixe sysadmin et des rôles de base de données fixes db_owner et db_ddladmin.

    Donc, pour interdire à un utilisateur d'effectuer un TRUNCATE, vous devez à minima :

    1 - Faire en sorte que la connexion ne fasse pas pas partie du rôle serveur fixe sysadmin
    2 - Faire en sorte que l'utilisateur ne fasse pas partie du rôle fixe de base de données db_Owner (je sais, cela ne vous arrange pas !)
    3 - Faire en sorte que l'utilisateur ne fasse pas partie du rôle fixe de base de données db_ddladmin
    4 - Refuser(DENY) l'autorisation ALTER sur la ou les tables
    5 - Et enfin accorder uniquement les autorisations (c.à.d le strict minimum ) dont votre utilisateur a besoin

    PS : Notez que les utilisateurs membres du rôle fixe db_owner peuvent non seulement effectuer un TRUNCATE sur n'importe quelle table de la base, ils peuvent même supprimer la dite base (DROP DATABASE)
    Donc, tant que vous y êtes, il faut penser aussi à leur interdire de supprimer la base !!!

    A+

Discussions similaires

  1. Réponses: 8
    Dernier message: 16/05/2015, 14h15
  2. Réponses: 1
    Dernier message: 18/08/2014, 15h11
  3. Empêcher un utilisateur de faire Ctrl-Alt-Suppr
    Par allouchi dans le forum Windows 7
    Réponses: 20
    Dernier message: 13/02/2013, 11h04
  4. Réponses: 2
    Dernier message: 16/12/2008, 17h16
  5. Empêcher l'utilisateur de trop réduire la fenêtre ?
    Par Foub dans le forum Agents de placement/Fenêtres
    Réponses: 4
    Dernier message: 04/07/2005, 22h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo