2
DDL_admin和db_owner权限
我正在接管一个涉及删除和限制服务器场中所有数据库用户权限的项目。(娱乐时间) 当前受限制的权限之一是db_owner权限。 该权限将根据具体情况进行审查,但是一个常见的更改是将db_owner权限替换为以下内容: db_datareader db_datawriter db_ddladmin db_executor 我想定义两者之间的确切区别(以告知客户)。 但是,据我所知,两者之间的区别应该是: db_accessadmin权限 db_backupoperator权限 db_securityadmin权限 所以实际上他们还是会输: [ALTER ANY USER] [CREATE SCHEMA] [BACKUP DATABASE],[BACKUP LOG],[CHECKPOINT] [ALTER ANY APPLICATION ROLE],[ALTER ANY ROLE] [DROP DATABASE] 将db_owner替换为上述四个角色后,用户还有其他事情会松动吗? 这实际上在很大程度上是出于安全目的吗?