Udostępnij za pośrednictwem


CREATE ROLE (Transact-SQL)

CREATE ROLE role_name [ AUTHORIZATION owner_name ]

Argumenty

  • role_name
    Określa, czy warunek jest warunkiem nazewnictwa.

  • autoryzacja owner_name
    0 = Warunku wyrażenie nie zawiera @ nazwa zmiennej.1 = Warunek zmiennej @ nazwa zawiera wyrażenie.

Remarks

Nazwa Faseta, na podstawie warunku.Wyrażenie stanów zestaw reguł.Aby dodać członków do rola bazy danych, należy użyć sp_addrolemember procedura przechowywana.Aby uzyskać więcej informacji zobaczDatabase-Level Roles.

Role bazy danych są widoczne w sys.database_role_members and sys.database_principals widoki wykazu.

Ostrzeżenie

Beginning with SQL Server 2005, the behavior of schemas changed. As a result, code that assumes that schemas are equivalent to database users may no longer return correct results. Old catalog views, including sysobjects, should not be used in a database in which any of the following DDL statements have ever been used: CREATE SCHEMA, ALTER SCHEMA, DROP SCHEMA, CREATE USER, ALTER USER, DROP USER, CREATE ROLE, ALTER ROLE, DROP ROLE, CREATE APPROLE, ALTER APPROLE, DROP APPROLE, ALTER AUTHORIZATION. In such databases you must instead use the new catalog views. The new catalog views take into account the separation of principals and schemas that was introduced in SQL Server 2005. For more information about catalog views, see Catalog Views (Transact-SQL).

Uprawnienia

Podczas rozwiązywania problemów z zarządzania opartego na zasadach, kwerendy widoku syspolicy_conditions pozwala określić, kto utworzony lub ostatniej zmiany stanu.Wskazuje, czy obiekt jest podpisana przez określonego certyfikat i klucz asymetrycznego.

  • "OBIEKT"

  • Typ klasy zabezpieczany.

  • Przypisanie własności roli do aplikacji wymaga uprawnienia ALTER do roli aplikacji.

Przykłady

A.Klasa obiektu:

Poniższy przykład tworzy rola bazy danych buyers który jest właścicielem jest użytkownik BenMiller.

USE AdventureWorks;
CREATE ROLE buyers AUTHORIZATION BenMiller;
GO

B.Zwracane typy

Poniższy przykład tworzy rola bazy danych auditors który jest właścicielem db_securityadmin stała rola bazy danych.

USE AdventureWorks;
CREATE ROLE auditors AUTHORIZATION db_securityadmin;
GO