SQL Server中如何解决SQL视图权限链中断

夜晨姑娘_4588

夜晨姑娘_4588

2026-07-26

1002人浏览

原创

sql server视图权限不继承基表,必须显式授予select权限;若视图跨库、调用函数或启用schemabinding,还需额外授予目标库select权、函数execute权及依赖对象对应权限,并确保架构view definition权限可用。

sql server中如何解决sql视图权限链中断

SQL Server视图权限不继承基表,必须显式授权

用户执行 SELECT * FROM dbo.v_sales 报错 “The SELECT permission was denied on the object”,但查 dbo.Sales 表完全正常——这几乎肯定是视图本身没授 SELECT 权限。SQL Server 不会把基表权限“穿透”到视图,哪怕视图只 SELECT 一张表、甚至只 SELECT 一个字段。

解决方法非常直接:

  • 用 GRANT SELECT ON [schema].[view_name] TO [user] 单独授权,例如:GRANT SELECT ON dbo.v_sales TO app_reader
  • 若视图跨库(如引用 OtherDB.dbo.Customers),目标库中该用户也必须有 SELECT 权限,不能只在当前库操作
  • 避免依赖 db_datareader 角色:它只覆盖表,不覆盖视图,开了反而掩盖权限设计缺陷

视图调用函数或存储过程时,EXECUTE 权限容易漏掉

如果视图定义里用了自定义函数(比如 dbo.fn_format_date())或内联表值函数(ITVF),仅给视图授 SELECT 权限是不够的。SQL Server 会在执行时检查调用链上每个对象的权限。

常见错误现象:

  • 查询视图返回空结果或报错 “The EXECUTE permission was denied on the object 'fn_format_date'”
  • SHOW CREATE VIEW 不适用(SQL Server 用 sp_helptext 或 sys.sql_modules 查定义)
  • 用 SELECT definition FROM sys.sql_modules WHERE object_id = OBJECT_ID('dbo.v_sales') 确认是否含函数调用
  • 补授权:GRANT EXECUTE ON dbo.fn_format_date TO app_reader

架构(schema)权限缺失导致“看不见”视图

用户能连上数据库、能看到 sys.objects 里有视图记录,但 SSMS 物件总管里不显示,或者 SELECT 时报“对象不存在”——很可能是缺少对视图所在架构的 VIEW DEFINITION 权限。

JoyAI
JoyAI

JoyAI是一款面向创意内容生产的一站式AIGC工具。

下载

尤其当视图不在 dbo 架构下(比如 reporting.v_summary),而用户只被加进 db_datareader,就无法枚举该架构下的对象。

补救方式:

  • 授予架构级查看权:GRANT VIEW DEFINITION ON SCHEMA::reporting TO app_reader
  • 或更细粒度地只给视图定义权:GRANT VIEW DEFINITION ON reporting.v_summary TO app_reader
  • 注意:DENY VIEW DEFINITION 优先级高于 GRANT,务必先查是否有冲突的 DENY

WITH SCHEMABINDING 视图触发底层对象权限检查

带 WITH SCHEMABINDING 的视图会强制绑定其引用的所有表、函数、列结构。这意味着:即使你已对视图授了 SELECT,只要调用者对其中任意一个被绑定对象(比如 sales.Orders)没有 SELECT 权限,查询仍会失败。

这不是 bug,是 SQL Server 的安全设计。排查步骤:

  • 查视图是否绑定:SELECT uses_schema_binding FROM sys.views WHERE name = 'v_summary'(返回 1 表示启用)
  • 查它依赖哪些对象:SELECT referenced_entity_name, referenced_schema_name FROM sys.dm_exec_describe_first_result_set(N'SELECT * FROM dbo.v_summary', NULL, 0)
  • 逐个确认调用者对这些对象是否有对应权限;必要时补 GRANT SELECT ON ... 或改用非绑定视图

最隐蔽的坑在于:权限链断裂不是发生在视图层,而是藏在 sys.dm_exec_describe_first_result_set 暴露的依赖树深处。不主动展开查,很容易卡在“明明授了权怎么还报错”上。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.11

4531

4

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2023.06.29

2325

3

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2023.08.14

3641

10

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2023.08.31

2471

3

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.05

847

5

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

2227

5

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2023.10.16

2247

4

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

2023.10.16

2773

3

vb连接数据库的方法
vb连接数据库的方法

vb连接数据库的方法有使用ADO对象库、使用OLEDB数据提供程序、使用ODBC数据源等。详细介绍:1、使用ADO对象库方法,ADO是一种用于访问数据库的COM组件,可以通过ADO连接数据库并执行SQL语句。可以使用ADODB.Connection对象来建立与数据库的连接,然后使用ADODB.Recordset对象来执行查询和操作数据;2、使用OLEDB数据提供程序方法等等。

2023.10.19

2061

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
SQL 教程
SQL 教程

共61课时 | 6.9万人学习