公司为了收紧生产数据库的登录名,目前我们公司生产数据库登录名基本赋予了sa账户的权限,这样做是很危险的,所以领导要求给运维同事授予数据库只读查询的账号,但同时又需要让运维同事可查看存储过程,因为存储过程和函数中有很多拦截异常的判断,当提示报错内容时,运维同事可以通过报错的关键字来查找错误是来自程序、存储过程或者是函数等等。

如下是通过关键字查询“自动化设备传入重量为空!请重新称重”:

SELECT
NAME,[type],CASE
WHEN [type]='F' THEN N'FOREIGN KEY 约束'WHEN [type]='FN' THEN N'标量函数'WHEN [type]='IF' THEN N'内联表值函数'
WHEN [type]='IT' THEN N'内部表'WHEN [type]='P' THEN N'存储过程'WHEN [type]='PK' THEN N'PRIMARY KEY 约束'
WHEN [type]='S' THEN N'系统基表'WHEN [type]='TF' THEN N'表值函数'WHEN [type]='U' THEN N'表(用户定义类型'
WHEN [type]='UQ' THEN N'UNIQUE 约束'WHEN [type]='V' THEN N'表值函数' WHEN [type]='TR' THEN N'触发器'
ELSE N'不知名名的' END AS 类型名称,create_date,modify_date
FROM sys.objects (nolock) WHERE [object_id] IN (SELECT id FROM sys.syscomments(NOLOCK) WHERE [text] LIKE N'%自动化设备传入重量为空!请重新称重%')
ORDER BY modify_date DESC

如下是通过关键字找到该报错来自于存储过程“Autogetweight_sp”中

NAME                                                                                                                             type 类型名称           create_date             modify_date
-------------------------------------------------------------------------------------------------------------------------------- ---- -------------- ----------------------- -----------------------
Autogetweight_sp                                                                                                                 P    存储过程           2017-04-28 10:00:47.080 2018-09-10 10:16:53.450

(1 行受影响)

 

如下是通过只读账户queryuser(我自己建的只读账户)来查看上面找到的存储过程Autogetweight_sp

sp_helptext 'Autogetweight_sp'--这是查看整个存储过程,如果没有授权只读账户访问存储过程的权限,将会报错。

消息 15009,级别 16,状态 1,过程 sp_helptext,行 54 [批起始行 0]
对象 'Autogetweight_sp' 在数据库 '我的生产数据库名' 中不存在或对于此操作无效。

如下开启/撤销只读账户可访问存储过程

USE TCsfc--(生产数据库名)
GRANT VIEW Definition TO queryuser--开启,只读账户queryuser在TCsfc数据库中可查看存储过程及标量值函数的权限

USE TCsfc--(生产数据库名)
REVOKE VIEW Definition TO queryuser--撤销,只读账户queryuser在TCsfc数据库中可查看存储过程及标量值函数的权限

开启访问后通过只读账户queryuser来查看上面找到的存储过程Autogetweight_sp,因为存储过程太长就不粘贴复制。

 

10-07 16:47