特定のデータベースに読み取り専用ユーザーを作成するためのベスト プラクティスは何ですか?
新しいユーザーを作成し、db_datareader ロールを付与しましたが、このユーザーは master db やその他のシステム データベースにアクセスできます。それは大丈夫ですか?または、より安全にするために、一部のシステムテーブル/データベースへのアクセスも拒否する必要がありますか?
ありがとう。
新しいユーザーを作成すると、拒否しなければならないデフォルトのアクセス許可がさらに追加されますか? ~create login ~create user for login.. ~grant EXECUTE for user を行う場合
ユーザーは、EXECUTE パーミッションのみを持っていますか、それともアクティブなデータベースに対する追加のパーミッションも持っていますか?