SQL Serverでログイン、ユーザーを作成し、権限を付与する方法

⚡ スマートサマリー

SQL Server でのログイン、ユーザーの作成と権限の付与では、認証と認可について説明し、ログイン、ユーザー、ロール マップを取り上げています。pingSSMSとT-SQLを介して権限を付与する。

  • 🔑 サーバーログイン: サーバーレベルで認証を行います。
  • 👤 データベースユーザー: ログイン情報をデータベースにマッピングします。
  • 🛡️ 役割: ユーザーごとの権限付与ではなく、グループごとの権限付与を使用する。
  • 許す: オブジェクトレベルのアクセス権限を正確に制御します。
  • 甘いもの<XNUMXxXNUMX><XNUMXxXNUMX><XNUMXxAXNUMX><XNUMXxAXNUMX>️️ SSMS: ユーザー設定を視覚的に簡素化する。
  • 🤖 AI監査: AIが過剰な特権を持つアカウントを検出する。

SQL Serverでログインユーザーを作成し、権限を付与する

SQL Server で新しいログインを作成する方法

SQL Server でログインを作成する方法は次のとおりです。

ステップ1) ログイン SQL サーバーを作成するには、[セキュリティ] > [ログイン] に移動します。

SQL Server で新しいログインを作成する

ステップ2) 次の画面で、「

  1. ログイン名
  2. SQLサーバー認証を選択します
  3. のパスワードを入力してください MySQL パスワードを使用してユーザーを作成する
  4. [OK]をクリックします。

SQL Server で新しいログインを作成する

ステップ3) ログインが作成されました

SQL Server で新しいログインを作成する

SQL サーバーのログインとユーザーを作成するための T-SQL コマンドを使用してログインを作成することもできます。

CREATE LOGIN MyLogin WITH PASSWORD = '123';

SQL Server データベースでユーザーを作成する方法

ユーザーとは、アクセスするために使用できるアカウントです。 SQLサーバーユーザー SQL サーバーを作成するには、次の 2 つの方法のいずれかを使用できます。

  • T-SQLの使用
  • SQL Server ManagementStudioの使用

SQL Server Management Studio でユーザーを作成する方法

ここでは、ユーザーを作成する方法を段階的に説明します。 SQL Server Management Studio:

EDU_TSQL データベースのユーザーを作成します。

ステップ 1) SQL サーバーに接続して新しいユーザーを作成します

  1. SQL Server に接続し、オブジェクト エクスプローラーからデータベース フォルダーを展開します。
  2. ユーザーを作成して拡張する必要があるデータベースを特定します。
  3. 「セキュリティ」フォルダを展開します。
  4. ユーザーフォルダーを右クリックし、「新しいユーザー...」を選択します。

SQL Server Management Studioでユーザーを作成する

ステップ2) ユーザーの詳細を入力する

次の画面が表示されます。

  1. 希望のユーザー名を入力してください
  2. ログイン名(前に作成したもの)を入力します
  3. [OK]をクリックします。

SQL Server Management Studioでユーザーを作成する

ステップ3) ユーザーが作成されます

ユーザーが作成されました

SQL Server Management Studioでユーザーを作成する

T-SQL を使用してユーザーを作成する

T-SQL の create user コマンドを使用して、SQL Server のデータベースにユーザーを追加できます。SQL create user コマンドの構文は次のとおりです。

create user <user-name> for login <login-name>
create user Guru99 for login MyLogin

注: クエリはクエリ ウィンドウ内で実行する必要があります。 ログイン用のユーザーがすでに作成されている場合、同じログイン用のユーザーを作成すると SQL Server はエラーをスローします。

SQL Server でのユーザーへのアクセス許可の割り当て

アクセス許可とは、セキュリティで保護された SQL Server リソースに対するユーザーのアクセス レベルを管理するルールを指します。 SQLサーバー このようなアクセス許可を付与、取り消し、拒否することができます。 SQL サーバーのユーザー権限を付与するには、次の XNUMX つの方法があります。

  • T-SQLの使用
  • SQL Server ManagementStudioの使用

SQL Server Management Studio でのアクセス許可の割り当て

SQL Server Management Studio でユーザーにアクセス許可を割り当てる方法を段階的に説明します。

ステップ1) SQL Server インスタンスに接続し、以下に示すようにオブジェクト エクスプローラからフォルダーを展開します。ユーザー名を右クリックします。 Guru99 次に「プロパティ」を選択します。

SQL Server Management Studio でのアクセス許可の割り当て

ステップ2) 次の画面で、

  1. 左側から「Securables」オプションをクリックします。
  2. 検索をクリックします

SQL Server Management Studio でのアクセス許可の割り当て

ステップ3) 次のウィンドウでは、

  1. 「スキーマに属するすべてのオブジェクト」を選択します。
  2. スキーマ名を「dbo」として選択します
  3. [OK]をクリックします。

SQL Server Management Studio でのアクセス許可の割り当て

ステップ4)

  1. 権限を付与したいテーブルを特定します
  2. [明示的なアクセス許可] で [許可] を選択します
  3. 「OK」をクリックします

SQL Server Management Studio でのアクセス許可の割り当て

ステップ5) ユーザー Guru99にはテーブルCourseに対するSELECT権限が付与されています。

T-SQL を使用してアクセス許可を付与する

T-SQL を使用してユーザーにアクセス許可を付与するには、まず use ステートメントを使用してデータベースを選択します。 次に、grant ステートメントを使用してユーザーに権限を割り当てます。 SQL サーバーでユーザーを作成し、権限を付与するための構文は次のとおりです。

use <database-name>
grant <permission-name> on <object-name> to <username\principle>

例えば、以下のコマンドはユーザーに選択権限を付与する方法を示しています。 Guru99 という名前のオブジェクト (テーブル) コー​​ス データベース EDU_TSQL 内:

USE EDU_TSQL
GO
Grant select on Course to Guru99

許可が下りますよ!

よくあるご質問

ログインはサーバー側で認証を行う。ユーザーはそれをデータベースにマッピングする。

はい。AIがGRANTステートメントをレビューし、過剰な権限を持つアカウントを検出します。

はい。CopilotはCREATE LOGIN、USER、およびGRANTスクリプトを生成します。

パスワードが「StrongPass!」のログイン名を作成します。

データベース内にログイン用のユーザー名 loginname を作成します。

db_datareader、db_datawriter、db_owner グループの共通権限。

プリンシパルからオブジェクトに対する権限を取り消します。拒否は許可を上書きします。

最小限の権限のみを付与してください。db_owner権限は使用しないでください。 Rev定期的に閲覧する。