You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SQL Server 2017:如何为账号授予只读访问及元数据查询权限?

针对SQL Server 2017只读导出账号的权限配置方案

核心思路

用SQL Server内置的低权限角色db_datareader满足表只读需求,再补充元数据查询权限,替代高权限的db_owner角色。

具体操作步骤

  1. 切换到目标数据库

    USE [你的目标数据库名称];
    
  2. 将账号添加到db_datareader角色(该角色默认拥有所有用户表的SELECT权限,完全覆盖导出表内容的需求)

    ALTER ROLE db_datareader ADD MEMBER [你的MSA账号名];
    
  3. 授予元数据查询权限(确保账号能读取sys和INFORMATION_SCHEMA架构下的系统视图,获取表列表等信息)

    -- 授予INFORMATION_SCHEMA架构的SELECT权限
    GRANT SELECT ON SCHEMA::INFORMATION_SCHEMA TO [你的MSA账号名];
    
    -- 授予sys架构的SELECT权限
    GRANT SELECT ON SCHEMA::sys TO [你的MSA账号名];
    
  4. 移除高权限的db_owner角色(清理原有过度授权)

    ALTER ROLE db_owner DROP MEMBER [你的MSA账号名];
    

说明

  • db_datareader是SQL Server专为只读场景设计的内置角色,权限范围精准,不会带来不必要的风险
  • 补充的元数据权限是导出工具获取表结构、列表的必要条件,确保工具正常工作
  • MSA账号的权限配置逻辑与普通SQL登录账号一致,直接执行上述命令即可生效

内容的提问来源于stack exchange,提问作者unclejimbob

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 01:02:05