我在执行函数时遇到了问题。

以下是我所做的:

使用SQL Server Management Studio创建一个函数。它被成功地创建了。 然后我尝试执行新创建的函数,下面是我得到的结果:

日志含义在日拒绝执行权限 对象'xxxxxxx',数据库 'zzzzzzz' schema 'dbo'


当前回答

一般的答案是授予上面解释的执行权限。但是如果SP的模式所有者与底层对象不同,这就行不通了。

通过以下方法检查模式所有者:

select name, USER_NAME(s.principal_id) AS Schema_Owner from sys.schemas s

要更改模式的所有者,您可以:

ALTER AUTHORIZATION ON SCHEMA::YOUR_SCHEMA TO YOUR_USER;

例子:

ALTER AUTHORIZATION ON SCHEMA::Claim TO dbo
ALTER AUTHORIZATION ON SCHEMA::datix TO user1;

最后,如果在你的SP中,你要截断一个表或改变结构,你可能想在你的SP中添加WITH EXECUTE AS OWNER:

ALTER procedure [myProcedure] 
WITH EXECUTE AS OWNER

as

truncate table etl.temp

其他回答

听起来,您需要为所讨论的存储过程向用户(或用户所属的组)授予执行权限。

例如,你可以这样授予访问权限:

USE zzzzzzz;
GRANT EXEC ON dbo.xxxxxxx TO PUBLIC

以下是如何为一个非公开用户授予权限,

直接查询:

使用MyDatabase 授权执行[dbo]。[My-procedures-name] to [IIS APPPOOL\my-iis-pool] 去

给予这样的权限可能是危险的,特别是如果您的web应用程序使用相同的用户名。

现在web用户(以及整个万维网)也有权限在数据库中创建和删除对象。想想SQL注入!

我建议将Execute权限仅授予给定对象上的特定用户,如下所示:

grant execute on storedProcedureNameNoquotes to myusernameNoquotes

现在用户myusernameNoquotes可以执行过程storedProcedureNameNoquotes,而无需对有价值的数据拥有其他不必要的权限。

你需要运行这样的程序

GRANT Execute ON [dbo].fnc_whatEver TO [domain\user]

最好的解决方案,我发现是创建一个新的数据库角色,即。

CREATE ROLE db_executor;

然后授予角色执行权限。

GRANT EXECUTE TO db_executor;

现在,当您转到用户的属性并转到user Mapping并选择您添加了新角色的数据库时,现在新角色将在database role membership for:部分中可见

欲了解更多细节,请阅读全文