讲师中心 微信公众号
AI工具推荐 视频效率加速

SQL Server中如何解决SQL视图权限链中断

夜晨姑娘_4588

夜晨姑娘_4588

发布时间:2026-07-26 11:58:25

|

1002人浏览过

|

来源于php中文网

原创

SQL Server视图权限不继承基表,必须显式授予SELECT权限;若视图跨库、调用函数或启用SCHEMABINDING,还需额外授予目标库SELECT权、函数EXECUTE权及依赖对象对应权限,并确保架构VIEW DEFINITION权限可用。

sql server中如何解决sql视图权限链中断

SQL Server视图权限不继承基表,必须显式授权

用户执行 SELECT * FROM dbo.v_sales 报错 “The SELECT permission was denied on the object”,但查 dbo.Sales 表完全正常——这几乎肯定是视图本身没授 SELECT 权限。SQL Server 不会把基表权限“穿透”到视图,哪怕视图只 SELECT 一张表、甚至只 SELECT 一个字段。

解决方法非常直接:

  • 用 GRANT SELECT ON [schema].[view_name] TO [user] 单独授权,例如:GRANT SELECT ON dbo.v_sales TO app_reader
  • 若视图跨库(如引用 OtherDB.dbo.Customers),目标库中该用户也必须有 SELECT 权限,不能只在当前库操作
  • 避免依赖 db_datareader 角色:它只覆盖表,不覆盖视图,开了反而掩盖权限设计缺陷

视图调用函数或存储过程时,EXECUTE 权限容易漏掉

如果视图定义里用了自定义函数(比如 dbo.fn_format_date())或内联表值函数(ITVF),仅给视图授 SELECT 权限是不够的。SQL Server 会在执行时检查调用链上每个对象的权限。

常见错误现象:

  • 查询视图返回空结果或报错 “The EXECUTE permission was denied on the object 'fn_format_date'”
  • SHOW CREATE VIEW 不适用(SQL Server 用 sp_helptext 或 sys.sql_modules 查定义)
  • 用 SELECT definition FROM sys.sql_modules WHERE object_id = OBJECT_ID('dbo.v_sales') 确认是否含函数调用
  • 补授权:GRANT EXECUTE ON dbo.fn_format_date TO app_reader

架构(schema)权限缺失导致“看不见”视图

用户能连上数据库、能看到 sys.objects 里有视图记录,但 SSMS 物件总管里不显示,或者 SELECT 时报“对象不存在”——很可能是缺少对视图所在架构的 VIEW DEFINITION 权限。

尤其当视图不在 dbo 架构下(比如 reporting.v_summary),而用户只被加进 db_datareader,就无法枚举该架构下的对象。

补救方式:

  • 授予架构级查看权:GRANT VIEW DEFINITION ON SCHEMA::reporting TO app_reader
  • 或更细粒度地只给视图定义权:GRANT VIEW DEFINITION ON reporting.v_summary TO app_reader
  • 注意:DENY VIEW DEFINITION 优先级高于 GRANT,务必先查是否有冲突的 DENY

WITH SCHEMABINDING 视图触发底层对象权限检查

带 WITH SCHEMABINDING 的视图会强制绑定其引用的所有表、函数、列结构。这意味着:即使你已对视图授了 SELECT,只要调用者对其中任意一个被绑定对象(比如 sales.Orders)没有 SELECT 权限,查询仍会失败。

这不是 bug,是 SQL Server 的安全设计。排查步骤:

  • 查视图是否绑定:SELECT uses_schema_binding FROM sys.views WHERE name = 'v_summary'(返回 1 表示启用)
  • 查它依赖哪些对象:SELECT referenced_entity_name, referenced_schema_name FROM sys.dm_exec_describe_first_result_set(N'SELECT * FROM dbo.v_summary', NULL, 0)
  • 逐个确认调用者对这些对象是否有对应权限;必要时补 GRANT SELECT ON ... 或改用非绑定视图

最隐蔽的坑在于:权限链断裂不是发生在视图层,而是藏在 sys.dm_exec_describe_first_result_set 暴露的依赖树深处。不主动展开查,很容易卡在“明明授了权怎么还报错”上。

热门AI工具

更多
Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

4531

2023.08.11

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2305

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

3641

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2471

2023.08.31

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

847

2023.09.05

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2227

2023.10.09

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2247

2023.10.16

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

2773

2023.10.16

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

80

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
SQL 教程
SQL 教程

共61课时 | 6.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn