我像这样在我的程序中创建新的登录名和用户(使用 sql 存储过程)
//new login
SqlCommand cmd = new SqlCommand("sp_addlogin", conn);
cmd.CommandType = CommandType.StoredProcedure;
string login = radTextBox2.Text;
string password = radTextBox3.Text;
cmd.Parameters.Add(new SqlParameter("@loginame", login));
cmd.Parameters.Add(new SqlParameter("@passwd", password));
int i = cmd.ExecuteNonQuery();
....
//new user
SqlCommand cmd = new SqlCommand("sp_adduser", conn);
cmd.CommandType = CommandType.StoredProcedure;
string username = radTextBox1.Text;
string role;
try
{
switch (radDropDownList1.SelectedItem.Text)
{
case "Admin": { role = "db_owner"; break; }
case "Guest": { role = "db_datareader"; break; }
case "User": { role = "db_datawriter"; break; }
default: { this.radLabelElement1.Text = "Role was not chosen!"; return; }
}
}
catch (NullReferenceException) { this.radLabelElement1.Text = "Role was not chosen!"; return; };
string login = radTextBox2.Text;
cmd.Parameters.Add(new SqlParameter("@loginame", login));
cmd.Parameters.Add(new SqlParameter("@name_in_db", username));
cmd.Parameters.Add(new SqlParameter("@grpname", role));
int result = cmd.ExecuteNonQuery();
因为我希望数据库的每个用户都拥有数据库中的所有权限,默认情况下admin
,只有数据库中所有表的读取权限guests
和读取/写入/更新/删除权限。user
我想如果db_owner
允许在数据库中做所有事情,那么 db_datawriter 允许读取/写入/更新/删除数据库中的数据,而 db_datareader 只能从数据库中读取数据。但是,当我为具有 db_datawriter 角色的用户使用登录名和密码时,我遇到了一个异常(当我尝试查看数据网格时)-'对对象'表名'、数据库'数据库名'、模式'dbo'的 SELECT 权限被拒绝。 ..另一方面,具有db_datareader
角色的用户可以看到它但无法编辑(因此它可以正常工作)。
有什么问题?