Wie man in SQL Server einen Login und einen Benutzer erstellt und Berechtigungen erteilt

โšก Intelligente Zusammenfassung

Das Erstellen von Anmeldungen, Benutzern und das Gewรคhren von Berechtigungen in SQL Server erlรคutert Authentifizierung und Autorisierung und behandelt Anmeldungen, Benutzer und Rollen.pingund die Erteilung von Berechtigungen รผber SSMS und T-SQL.

  • ๐Ÿ”‘ Server-Login: Authentifiziert auf Serverebene.
  • ๐Ÿ‘ค Datenbankbenutzer: Ordnet einen Login einer Datenbank zu.
  • ๐Ÿ›ก๏ธ Rollen: Gruppenberechtigungen statt benutzerbezogener Berechtigungen.
  • โœ… GEWร„HREN: Steuert den Zugriff auf Objektebene prรคzise.
  • ๏ธ SSMS: Vereinfachen Sie die Benutzereinrichtung visuell.
  • ๐Ÿค– KI-Audit: KI kennzeichnet รผbermรครŸig privilegierte Konten.

Benutzer in SQL Server erstellen und Berechtigungen erteilen

So erstellen Sie eine neue Anmeldung in SQL Server

So erstellen Sie eine Anmeldung in SQL Server:

Schritt 1) Um einen Anmelde-SQL-Server zu erstellen, navigieren Sie zu Sicherheit > Anmeldungen

Erstellen Sie eine neue Anmeldung in SQL Server

Schritt 2) Geben Sie im nรคchsten Bildschirm die Eingabetaste ein

  1. Benutzername
  2. Wรคhlen Sie SQL Server-Authentifizierung aus
  3. Geben Sie das Passwort ein fรผr MySQL Benutzer mit Passwort erstellen
  4. Klicken Sie auf OK

Erstellen Sie eine neue Anmeldung in SQL Server

Schritt 3) Login wird erstellt

Erstellen Sie eine neue Anmeldung in SQL Server

Sie kรถnnen eine Anmeldung auch mit dem T-SQL-Befehl fรผr SQL Server erstellen, um Anmeldung und Benutzer zu erstellen.

CREATE LOGIN MyLogin WITH PASSWORD = '123';

So erstellen Sie einen Benutzer in der SQL Server-Datenbank

Ein Benutzer ist ein Konto, mit dem Sie auf zugreifen kรถnnen SQL ServerZum Erstellen eines SQL-Serverbenutzers kรถnnen Sie eine der folgenden beiden Mรถglichkeiten nutzen:

  • Verwenden von T-SQL
  • Verwenden von SQL Server Management Studio

So erstellen Sie einen Benutzer in SQL Server Management Studio

Hier finden Sie eine Schritt-fรผr-Schritt-Anleitung zum Erstellen eines Benutzers SQL Server Management Studio:

Sie erstellen einen Benutzer fรผr die EDU_TSQL-Datenbank.

Schritt 1) โ€‹โ€‹Stellen Sie eine Verbindung zum SQL-Server her, um einen neuen Benutzer zu erstellen

  1. Stellen Sie eine Verbindung zu SQL Server her und erweitern Sie dann den Ordner โ€žDatenbankenโ€œ im Objekt-Explorer.
  2. Identifizieren Sie die Datenbank, fรผr die Sie den Benutzer erstellen und erweitern mรผssen.
  3. Erweitern Sie den Ordner โ€žSicherheitโ€œ.
  4. Klicken Sie mit der rechten Maustaste auf den Ordner โ€žBenutzerโ€œ und wรคhlen Sie โ€žNeuer Benutzerโ€ฆโ€œ.

Erstellen Sie einen Benutzer in SQL Server Management Studio

Schritt 2) Benutzerdetails eingeben

Sie erhalten den folgenden Bildschirm:

  1. Geben Sie den gewรผnschten Benutzernamen ein
  2. Geben Sie den Anmeldenamen ein (zuvor erstellt).
  3. klicken Sie auf OK

Erstellen Sie einen Benutzer in SQL Server Management Studio

Schritt 3) Der Benutzer wird erstellt

Benutzer wird erstellt

Erstellen Sie einen Benutzer in SQL Server Management Studio

Erstellen Sie einen Benutzer mit T-SQL

Sie kรถnnen den T-SQL-Befehl โ€žcreate userโ€œ verwenden, um SQL Server-Benutzer zur Datenbank hinzuzufรผgen. Der SQL-Befehl โ€žcreate userโ€œ hat die folgende Syntax:

create user <user-name> for login <login-name>
create user Guru99 for login MyLogin

Hinweis: Die Abfrage sollte innerhalb des Abfragefensters ausgefรผhrt werden. Wenn bereits ein Benutzer fรผr eine Anmeldung erstellt wurde, gibt SQL Server einen Fehler aus, wenn Sie einen Benutzer fรผr dieselbe Anmeldung erstellen.

Zuweisen einer Berechtigung zu einem Benutzer in SQL Server

Berechtigungen beziehen sich auf die Regeln, die die Zugriffsebenen regeln, die Benutzer auf die gesicherten SQL Server-Ressourcen haben. SQL Server ermรถglicht es Ihnen, solche Berechtigungen zu erteilen, zu widerrufen und zu verweigern. Es gibt zwei Mรถglichkeiten, SQL Server-Benutzerberechtigungen zu erteilen:

  • Verwenden von T-SQL
  • Verwenden von SQL Server Management Studio

Zuweisen von Berechtigungen in SQL Server Management Studio

Hier ist ein Schritt-fรผr-Schritt-Prozess zum Zuweisen von Berechtigungen zu einem Benutzer in SQL Server Management Studio:

Schritt 1) Stellen Sie eine Verbindung zu Ihrer SQL Server-Instanz her und erweitern Sie die Ordner im Objekt-Explorer wie unten dargestellt. Klicken Sie mit der rechten Maustaste auf den Namen des Benutzers, d. h. Guru99. Wรคhlen Sie dann Eigenschaften.

Zuweisen von Berechtigungen in SQL Server Management Studio

Schritt 2) Im nรคchsten Bildschirm

  1. Klicken Sie links auf die Option โ€žSicherungsobjekteโ€œ.
  2. Klicken Sie auf Suchen

Zuweisen von Berechtigungen in SQL Server Management Studio

Schritt 3) Im nรคchsten Fenster

  1. Wรคhlen Sie โ€žAlle zum Schema gehรถrenden Objekteโ€œ.
  2. Wรคhlen Sie als Schemanamen โ€ždboโ€œ aus.
  3. klicken Sie auf OK

Zuweisen von Berechtigungen in SQL Server Management Studio

Schritt 4)

  1. Identifizieren Sie die Tabelle, der Sie die Berechtigung erteilen mรถchten
  2. Wรคhlen Sie unter โ€žExplizite Berechtigungโ€œ die Option โ€žGewรคhrenโ€œ aus
  3. Klicken Sie auf โ€žOkayโ€œ.

Zuweisen von Berechtigungen in SQL Server Management Studio

Schritt 5) Der Benutzer Guru99 wird die SELECT-Berechtigung fรผr die Tabelle Course erteilt.

Erteilen Sie Berechtigungen mit T-SQL

Um einem Benutzer die Berechtigung fรผr die Verwendung von T-SQL zu erteilen, wรคhlen Sie zunรคchst die Datenbank mithilfe der use-Anweisung aus. AnschlieรŸend weisen Sie dem Benutzer die Berechtigung mithilfe der Grant-Anweisung zu. Hier ist die Syntax fรผr das Erstellen eines Benutzers und das Erteilen von Berechtigungen fรผr SQL Server:

use <database-name>
grant <permission-name> on <object-name> to <username\principle>

Der folgende Befehl zeigt beispielsweise, wie Sie dem Benutzer die Berechtigung โ€žAuswรคhlenโ€œ erteilen kรถnnen. Guru99 auf dem Objekt (Tabelle) mit dem Namen Kurse innerhalb der Datenbank EDU_TSQL:

USE EDU_TSQL
GO
Grant select on Course to Guru99

Die Erlaubnis wird erteilt!

Hรคufig gestellte Fragen

Die Anmeldung erfolgt serverseitig. Der Benutzer ordnet die Anmeldedaten einer Datenbank zu.

Ja. KI prรผft GRANT-Abrechnungen und kennzeichnet รผbermรครŸig privilegierte Konten.

Ja. Copilot generiert CREATE LOGIN-, USER- und GRANT-Skripte.

CREATE LOGIN name WITH PASSWORD = 'StrongPass!'.

CREATE USER name FOR LOGIN loginname inside the database.

Allgemeine Berechtigungen der Gruppen db_datareader, db_datawriter und db_owner.

Berechtigung fรผr Objekt vom Prinzipal widerrufen. Verweigern hat Vorrang vor Gewรคhren.

Gewรคhren Sie minimale Rechte. Vermeiden Sie db_owner. RevregelmรครŸig ansehen.

Fassen Sie diesen Beitrag mit folgenden Worten zusammen: