SQL Server 创建只读账号完整操作(分两种场景:SSMS图形界面 + T-SQL脚本)

一、T-SQL 脚本(推荐,可直接复制执行)

1. 创建登录名(服务器登录,用于连接数据库)

sql 复制代码
-- 替换:ReadOnlyUser 账号名、123456@Abc 自定义强密码
CREATE LOGIN ReadOnlyUser 
WITH PASSWORD = N'123456@Abc',
CHECK_EXPIRATION = OFF,  -- 密码永不过期(按需开启)
CHECK_POLICY = OFF;

2. 进入目标数据库,创建库内用户并绑定登录

sql 复制代码
USE 你的数据库名; -- 替换为实际业务库名
GO

-- 创建数据库用户,关联上面的登录名
CREATE USER ReadOnlyUser FOR LOGIN ReadOnlyUser;

-- 分配内置只读角色 db_datareader(仅查询所有表/视图,无修改权限)
EXEC sp_addrolemember 'db_datareader', 'ReadOnlyUser';

3. 可选附加权限(按需执行)

场景1:仅允许查看指定几张表(精细权限,不全局只读)
sql 复制代码
USE 你的数据库名;
GO
-- 仅开放表1、表2查询权限
GRANT SELECT ON dbo.表1 TO ReadOnlyUser;
GRANT SELECT ON dbo.表2 TO ReadOnlyUser;
-- 回收全库读权限(如果之前加过db_datareader)
EXEC sp_droprolemember 'db_datareader', 'ReadOnlyUser';
场景2:允许查看存储过程/函数执行计划(仅查看,不能执行修改)
sql 复制代码
USE 你的数据库名;
GRANT VIEW DEFINITION TO ReadOnlyUser;
场景3:允许查看数据库元数据(系统视图)
sql 复制代码
GRANT VIEW SERVER STATE TO ReadOnlyUser;

4. 验证权限

sql 复制代码
-- 查看用户拥有的角色
USE 你的数据库名;
EXEC sp_helprolemember;

-- 测试:只读账号只能SELECT,执行INSERT/UPDATE/DELETE会直接报错
SELECT * FROM dbo.表名; -- 正常执行
INSERT INTO dbo.表名 VALUES(1); -- 权限拒绝

二、SSMS 图形化操作步骤

  1. 展开服务器 → 安全性登录名,右键【新建登录名】
  2. 输入登录名、勾选【SQL Server身份验证】,设置密码,取消强制密码策略(按需)
  3. 左侧切换到【用户映射】,勾选目标业务数据库
  4. 下方数据库角色成员身份:只勾选 db_datareader(只读),不要勾选 db_owner/db_datawriter
  5. 确定保存,账号创建完成

三、关键权限说明 ⚠️

  1. db_datareader:内置只读角色,权限 = 库内所有表、视图 SELECT 查询,无增删改、无DDL建表权限,标准只读账号首选。
  2. db_datawriter:禁止勾选,拥有增删改权限,不符合只读需求。
  3. 多数据库只读:需要对每一个需要访问的库 ,重复执行 CREATE USER + sp_addrolemember 绑定权限。

四、常用运维命令

sql 复制代码
-- 修改只读账号密码
ALTER LOGIN ReadOnlyUser WITH PASSWORD=N'新密码@123';

-- 临时禁用账号
ALTER LOGIN ReadOnlyUser DISABLE;

-- 删除账号(先删库用户,再删登录)
USE 你的数据库名;
DROP USER ReadOnlyUser;
GO
DROP LOGIN ReadOnlyUser;

五、连接示例(Navicat/DBeaver/程序连接串)

复制代码
服务器地址: 127.0.0.1,1433
身份验证: SQL Server 身份验证
用户名: ReadOnlyUser
密码: 123456@Abc
数据库: 你的数据库名
相关推荐
Feynman’s boom33 分钟前
PDF解析复盘
数据库·人工智能·算法·pdf解析
程序员小八7778 小时前
MySQL 事务:一文把 ACID、隔离级别、MVCC、锁全串起来
数据库·mysql
lzhdim8 小时前
提高 SQL 语句执行速度的方法
java·开发语言·数据库·sql·oracle
ltl9 小时前
ClickHouse Distributed 引擎与分布式查询路由
数据库
Wang's Blog9 小时前
PostgreSQL笔记60: 权限与角色管理——从层级体系到最佳实践
数据库·笔记·postgresql
whcyhhh10 小时前
头歌实践教学平台:大数据存储2023(六)
大数据·数据库·python
Elastic 中国社区官方博客11 小时前
让大模型思考,让小模型执行:在 Elastic Workflows 中拆分 LLM 成本
大数据·运维·数据库·人工智能·elasticsearch·ai
Faith_xzc11 小时前
一条 SQL 顶一条 Flink 链路?Doris Streaming Job 持续导入全景解析
大数据·数据库·sql·flink
爱学习的小白柏11 小时前
【AI问数技术】多Agent协同架构:查询规划/SQL生成/洞察分析/报告生成
java·网络·人工智能·windows·sql·架构·llama
摆烂z12 小时前
简单理解StarRocks
sql