讲师中心 微信公众号
AI工具推荐 视频效率加速

在SQL Server中如何防止视图被非授权DBA意外删除

云婷小哥_2449

云婷小哥_2449

发布时间:2026-09-21 11:43:29

|

105人浏览过

|

来源于php中文网

原创

必须通过权限控制(DENY ALTER/VIEW DEFINITION)和DDL触发器双重防护才能有效防视图删除;SCHEMABINDING仅保护基表,不阻止DROP VIEW本身。

在sql server中如何防止视图被非授权dba意外删除

不能靠视图本身防删除,必须靠权限控制和对象依赖双重拦截。

为什么DROP VIEW不会被SCHEMABINDING拦住

SCHEMABINDING 只锁基表,不锁视图自己。你对带 WITH SCHEMABINDING 的视图执行 DROP VIEW,SQL Server 完全允许——它只关心“删视图”会不会影响其他依赖它的对象(比如索引视图),而不在乎谁删、有没有权限。

  • 错误现象:DROP VIEW vw_sales_summary 成功执行,哪怕它是核心报表入口
  • 真正起作用的是 VIEW DEFINITIONALTER 权限,不是绑定选项
  • 如果视图被用于索引视图(CREATE UNIQUE CLUSTERED INDEX),那删视图前得先删索引,否则报错 —— 但这属于间接约束,不可靠

用DENY阻止DROP VIEW的实操要点

直接回收删除权限是最有效、最可控的方式。注意:必须用 DENY,不是 REVOKE,因为 DENY 会压倒所有 GRANT(包括 db_owner 角色权限)。

  • 对单个视图禁止删除:DENY ALTER, VIEW DEFINITION ON [dbo].[vw_sales_summary] TO [dba_team]
  • 对整个 schema 禁止删视图:DENY ALTER ON SCHEMA :: dbo TO [dba_team](但会影响建表/改表,慎用)
  • 关键细节:DBA 账号若属 db_owner 角色,默认拥有 ALTER 权限;DENY 必须显式执行,且需由更高权限账号(如 sysadmin)运行
  • 验证是否生效:EXECUTE AS USER = 'dba_team'; DROP VIEW dbo.vw_sales_summary; 应报错 “Permission denied”

配合DDL触发器做二次防护

权限控制可能被绕过(比如临时提权、sa 直接操作),DDL 触发器能补最后一道防线,但仅适用于明确知道哪些账号需要监控的场景。

  • 创建数据库级触发器拦截:CREATE TRIGGER tr_prevent_view_drop ON DATABASE FOR DROP_VIEW AS ...
  • 触发器内检查 ORIGINAL_LOGIN()EVENTDATA().value('(/EVENT_INSTANCE/ObjectName)[1]', 'sysname')
  • 不要用 RAISERROR 后直接 ROLLBACK 就完事——要记录日志到独立表或外部系统,否则 DBA 可能删掉日志表
  • 性能影响极小,但需测试是否与备份、同步等维护任务冲突

最易被忽略的是:权限设置后没验证实际效果,或把 DENY 错写成 REVOKE。而 DDL 触发器一旦出错(比如引用了不存在的表),会导致所有 DROP VIEW 失败——连 sysadmin 都无法绕过。这两层机制一个管“该不该删”,一个管“删的时候能不能拦”,缺一不可。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

4371

2023.08.11

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2245

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

3601

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2371

2023.08.31

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

807

2023.09.05

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2167

2023.10.09

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2187

2023.10.16

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

2753

2023.10.16

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

0

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn