In dieser Tabelle sind die Systemprivilegien in SQL Anywhere nach dem Objekt- oder Vorgangstyp aufgelistet, auf den sie sich beziehen. Sie können die Rollen und Privilegien, die ein Benutzer hat, über Sybase Central anzeigen, indem Sie darauf klicken und die angezeigten Details durchgehen. Sie können die Details auch mit der sp_displayroles-Systemprozedur abrufen. Siehe Rollen und Privilegien für einen Benutzer oder eine Rolle anzeigen (Sybase Central) und Rollen und Privilegien für einen Benutzer oder eine Rolle anzeigen (SQL).
Standardmäßig erbt ein Benutzer, der die SYS_RUN_REPLICATION_ROLE-Systemrolle hat, alle Systemprivilegien. Dies liegt daran, dass SYS_RUN_REPLICATION_ROLE die SYS_AUTH_DBA_ROLE-Systemrolle erteilt wurde. Sie können die SYS_AUTH_DBA_ROLE-Systemrolle aus SYS_RUN_REPLICATION_ROLE entfernen, um dies zu verhindern, und anschließend der SYS_RUN_REPLICATION_ROLE-Systemrolle nur die Privilegien erteilen, die Ihre Replikation erfordert. Ein Benutzer, dem die SYS_RUN_REPLICATION_ROLE-Systemrolle erteilt wird, kann für entfernte Verbindungen nur die Privilegien dieser Rolle ausüben. Siehe Sicherheitshinweise zu rollenbasierter Zugriffssteuerung und Synchronisation.
Systemprivileg nach Objekt oder Funktionen | Beschreibung | Benutzer/Rollen können erben aus: |
---|---|---|
Datenbanken | ||
ALTER DATABASE |
Ermöglicht einem Benutzer Folgendes:
|
|
BACKUP DATABASE | Ermöglicht es einem Benutzer, eine Datenbank zu sichern. |
|
CHECKPOINT | Ermöglicht es einem Benutzer, einen Datenbankserver zum Ausführen eines Checkpoints zu zwingen. |
|
DROP CONNECTION | Ermöglicht es einem Benutzer, Verbindungen mit der Datenbank zu löschen. |
|
MANAGE PROFILING | Ermöglicht es einem Benutzer, die Datenbankserverprotokollierung für die Anwendungsprofilerstellung zu verwalten. |
|
MONITOR | Ermöglicht es einem Benutzer, eine Datenbank zu überwachen, einschließlich des Zugriffs auf durch Privilegien geschützte Statistiken, verbundene Benutzer und Sperren. |
|
Datenbankoptionen | ||
SET ANY PUBLIC OPTION | Ermöglicht es einem Benutzer, PUBLIC-Datenbankoptionen festzulegen, die nicht das Systemprivileg SET ANY SECURITY OPTION oder SET ANY SYSTEM OPTION erfordern. |
|
SET ANY SECURITY OPTION | Ermöglicht es einem Benutzer, PUBLIC-Sicherheitsdatenbankoptionen festzulegen. |
|
SET ANY SYSTEM OPTION | Ermöglicht es einem Benutzer, PUBLIC-Systemdatenbankoptionen festzulegen. |
|
SET ANY USER DEFINED OPTION | Ermöglicht es einem Benutzer, benutzerdefinierte Datenbankoptionen festzulegen. |
|
Datentypen | ||
ALTER DATATYPE | Ermöglicht es einem Benutzer, Datentypen zu ändern. |
|
CREATE DATATYPE | Ermöglicht es einem Benutzer, Datentypen zu erstellen. |
|
DROP DATATYPE | Ermöglicht es einem Benutzer, Datentypen zu löschen. |
|
DBSpaces | ||
MANAGE ANY DBSPACE |
Ermöglicht einem Benutzer Folgendes:
|
|
Debugging | ||
DEBUG ANY PROCEDURE | Ermöglicht es einem Benutzer, das Debugging von Prozeduren, Funktionen, Triggern und Ereignissen auszuführen. |
|
Ereignisse | ||
MANAGE ANY EVENT | Ermöglicht es einem Benutzer, Ereignisse zu erstellen, zu ändern, zu löschen, auszulösen und zu kommentieren. |
|
Externe Umgebungen | ||
CREATE EXTERNAL REFERENCE |
Ermöglicht es einem Benutzer, externe Referenzen in der Datenbank zu erstellen. Sie müssen die Systemprivilegien haben, die zum Erstellen bestimmter Datenbankobjekte erforderlich sind, bevor Sie externe Referenzen erstellen können. Das Erstellen eines im eigenen Eigentum stehenden Textkonfigurationsobjekts, das einen externen Begriffsegmentierer und/oder Vorfilter verwendet, erfordert sowohl das CREATE TEXT CONFIGURATION-Systemprivileg als auch das CREATE EXTERNAL REFERENCE-Systemprivileg. |
|
MANAGE ANY EXTERNAL ENVIRONMENT |
Ermöglicht es einem Benutzer, externe Umgebungen zu ändern, zu kommentieren, zu starten und zu stoppen. |
|
MANAGE ANY EXTERNAL OBJECT | Ermöglicht es einem Benutzer, externe Umgebungsobjekte zu installieren, zu kommentieren und zu entfernen. |
|
Dateien | ||
READ CLIENT FILE | Ermöglicht es einem Benutzer, Dateien auf dem Clientcomputer zu lesen. |
|
READ FILE | Ermöglicht es einem Benutzer, Dateien auf dem Datenbankservercomputer zu lesen. |
|
WRITE CLIENT FILE | Ermöglicht es einem Benutzer, Dateien auf dem Clientcomputer zu schreiben. |
|
WRITE FILE | Ermöglicht es einem Benutzer, Dateien auf dem Datenbankservercomputer zu schreiben. |
|
Indizes | ||
ALTER ANY INDEX | Ermöglicht es einem Benutzer, Indizes und Textindizes für Tabellen und Ansichten zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
CREATE ANY INDEX | Ermöglicht es einem Benutzer, Indizes und Textindizes für Tabellen und Ansichten zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
DROP ANY INDEX | Ermöglicht es einem Benutzer, Indizes und Textindizes für Tabellen und Ansichten zu löschen, die einem beliebigen Benutzer gehören. |
|
LDAP | ||
MANAGE ANY LDAP SERVER | Ermöglicht es einem Benutzer, LDAP-Server zu erstellen, zu ändern, zu löschen, zu validieren und zu kommentieren. |
|
Materialisierte Ansichten | ||
ALTER ANY MATERIALIZED VIEW | Ermöglicht es einem Benutzer, materialisierte Ansichten zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
CREATE ANY MATERIALIZED VIEW | Ermöglicht es einem Benutzer, materialisierte Ansichten zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
CREATE MATERIALIZED VIEW | Ermöglicht es einem Benutzer, im eigenen Eigentum stehende materialisierte Ansichten zu erstellen und zu kommentieren. |
|
DROP ANY MATERIALIZED VIEW | Ermöglicht es einem Benutzer, materialisierte Ansichten zu löschen, die einem beliebigen Benutzer gehören. |
|
Nachrichten | ||
CREATE MESSAGE | Ermöglicht es einem Benutzer, Nachrichten zu erstellen. |
|
DROP MESSAGE | Ermöglicht es einem Benutzer, Nachrichten zu löschen. |
|
Verschiedenes | ||
ALTER ANY OBJECT |
Ermöglicht es einem Benutzer, Objekte der folgenden Typen zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören:
|
|
ALTER ANY OBJECT OWNER | Ermöglicht es einem Benutzer, den Eigentümer von Objekten beliebigen Typs zu ändern. |
|
COMMENT ANY OBJECT | Ermöglicht es einem Benutzer, Objekte beliebigen Typs zu kommentieren, die mit dem CREATE ANY OBJECT-Systemprivileg erstellt werden können. |
|
CREATE ANY OBJECT |
Ermöglicht es einem Benutzer, Objekte der folgenden Typen zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören:
|
|
DROP ANY OBJECT |
Ermöglicht es einem Benutzer, Objekte der folgenden Typen zu löschen, die einem beliebigen Benutzer gehören:
|
|
MANAGE ANY OBJECT PRIVILEGE |
Ermöglicht einem Benutzer Folgendes:
|
|
MANAGE CERTIFICATES | Ermöglicht es einem Benutzer, Zertifikate zu erstellen, zu ändern, zu löschen und zu kommentieren. |
|
REORGANIZE ANY OBJECT | Ermöglicht es einem Benutzer, Tabellen und materialisierte Ansichten zu reorganisieren. |
|
VALIDATE ANY OBJECT | Ermöglicht es einem Benutzer, Tabellen, materialisierte Ansichten, Indizes und Textindizes zu validieren. |
|
Spiegelserver | ||
MANAGE ANY MIRROR SERVER |
Ermöglicht einem Benutzer Folgendes:
|
|
Prozeduren | ||
ALTER ANY PROCEDURE | Ermöglicht es einem Benutzer, Prozeduren und Funktionen zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
CREATE ANY PROCEDURE | Ermöglicht es einem Benutzer, Prozeduren und Funktionen zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
CREATE PROCEDURE | Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Prozeduren und Funktionen zu erstellen. |
|
DROP ANY PROCEDURE | Ermöglicht es einem Benutzer, Prozeduren und Funktionen zu löschen, die einem beliebigen Benutzer gehören. |
|
EXECUTE ANY PROCEDURE | Ermöglicht es einem Benutzer, Prozeduren und Funktionen auszuführen, die einem beliebigen Benutzer gehören. |
|
Auditing | ||
MANAGE AUDITING | Ermöglicht es einem Benutzer, die sa_audit_string-Systemprozedur auszuführen. |
|
SEND EMAIL |
Ermöglicht es einem Benutzer, die folgenden mit E-Mail zusammenhängenden Systemprozeduren auszuführen:
|
|
Replikation | ||
MANAGE REPLICATION |
Ermöglicht einem Benutzer Folgendes:
|
|
Rollen | ||
MANAGE ROLES |
Ermöglicht es einem Benutzer, neue Rollen zu erstellen und als globaler Administrator für neue und bestehende Rollen zu fungieren. Standardmäßig werden MANAGE ROLES Administrationsrechte für jede neu erstellte Rolle erteilt. Administrationsrechte für eine Rolle können Benutzern auch direkt erteilt werden, entweder während oder nach der Erstellung der Rolle. Wenn Administrationsrechte direkt erteilt wurden, benötigt der betreffende Benutzer nicht das MANAGE ROLES-Systemprivileg, um die Rolle verwalten zu können. Siehe Rollenadministratoren. |
|
UPGRADE ROLE |
Ermöglicht es einem Benutzer, Standardadministrator eines beliebigen Systemprivilegs zu werden, das beim Upgrade einer SQL Anywhere-Datenbank auf die Version 16.0 eingeführt wird. |
|
Sequenzen | ||
ALTER ANY SEQUENCE | Ermöglicht es einem Benutzer, Sequenzgeneratoren zu ändern, die einem beliebigen Benutzer gehören. |
|
CREATE ANY SEQUENCE | Ermöglicht es einem Benutzer, Sequenzgeneratoren unabhängig vom Eigentümer zu erstellen. |
|
DROP ANY SEQUENCE | Ermöglicht es einem Benutzer, Sequenzgeneratoren zu löschen, die einem beliebigen Benutzer gehören. |
|
USE ANY SEQUENCE | Ermöglicht es einem Benutzer, Sequenzgeneratoren zu verwenden, die einem beliebigen Benutzer gehören. |
|
Serveroperatoren | ||
SERVER OPERATOR |
Ermöglicht einem Benutzer Folgendes:
|
|
Räumliche Objekte | ||
MANAGE ANY SPATIAL OBJECT |
Ermöglicht es einem Benutzer, räumliche Bezugssysteme und räumliche Maßeinheiten zu erstellen, zu ändern, zu löschen und zu kommentieren. |
|
Statistiken | ||
MANAGE ANY STATISTICS | Ermöglicht es einem Benutzer, Datenbankstatistiken für eine beliebige Tabelle zu erstellen, zu ändern, zu löschen und zu aktualisieren. |
|
Tabellen | ||
ALTER ANY TABLE |
Ermöglicht einem Benutzer Folgendes:
|
|
CREATE ANY TABLE |
Ermöglicht einem Benutzer Folgendes:
|
|
CREATE PROXY TABLE |
Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Proxytabellen zu erstellen. |
|
CREATE TABLE |
Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Tabellen zu erstellen. |
|
DELETE ANY TABLE | Ermöglicht es einem Benutzer, Zeilen in Tabellen und Ansichten zu löschen, die einem beliebigen Benutzer gehören. |
|
DROP ANY TABLE | Ermöglicht es einem Benutzer, Tabellen (einschließlich Proxytabellen) zu löschen, die einem beliebigen Benutzer gehören. |
|
INSERT ANY TABLE | Ermöglicht es einem Benutzer, Zeilen in Tabellen und Ansichten einzufügen, die einem beliebigen Benutzer gehören. |
|
LOAD ANY TABLE | Ermöglicht es einem Benutzer, Daten in Tabellen zu laden, die einem beliebigen Benutzer gehören. |
|
SELECT ANY TABLE | Ermöglicht es einem Benutzer, Tabellen und Ansichten abzufragen, die einem beliebigen Benutzer gehören. |
|
TRUNCATE ANY TABLE | Ermöglicht es einem Benutzer, Daten in Tabellen und materialisierten Ansichten zu kürzen, die einem beliebigen Benutzer gehören. |
|
UPDATE ANY TABLE | Ermöglicht es einem Benutzer, Zeilen in Tabellen und Ansichten zu aktualisieren, die einem beliebigen Benutzer gehören. |
|
Textkonfigurationsobjekte | ||
ALTER ANY TEXT CONFIGURATION | Ermöglicht es einem Benutzer, Textkonfigurationsobjekte zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
CREATE ANY TEXT CONFIGURATION | Ermöglicht es einem Benutzer, Textkonfigurationsobjekte zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
CREATE TEXT CONFIGURATION | Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Textkonfigurationsobjekte zu erstellen. |
|
DROP ANY TEXT CONFIGURATION | Ermöglicht es einem Benutzer, Textkonfigurationsobjekte zu löschen, die einem beliebigen Benutzer gehören. |
|
Protokollierung | ||
MANAGE ANY TRACE SESSION | Ermöglicht es einem Benutzer, alle mit der Ereignisprotokollierung zusammenhängenden Vorgänge auszuführen, bis auf das Auslösen von Benutzer-Trace-Ereignissen. |
|
NOTIFY TRACE EVENT | Ermöglicht es einem Benutzer, ein Benutzer-Trace-Ereignis auszulösen. |
|
Trigger | ||
ALTER ANY TRIGGER | Ermöglicht es einem Benutzer, Trigger in Tabellen und Ansichten zu ändern und zu kommentieren. |
|
CREATE ANY TRIGGER | Ermöglicht es einem Benutzer, Trigger in Tabellen und Ansichten zu erstellen und zu kommentieren. |
|
Benutzer und Login-Verwaltung | ||
CHANGE PASSWORD |
Ermöglicht es einem Benutzer, Benutzerkennwörter für jeden Benutzer zu verwalten. Dieses Systemprivileg kann für alle Benutzer gelten oder auf eine Gruppe von angegebenen Benutzern beschränkt sein bzw. auf Benutzer, denen eine oder mehrere angegebene Rollen erteilt werden. Dieses Systemprivileg benötigt ein Benutzer nicht, um sein eigenes Kennwort zu ändern. |
|
MANAGE ANY LOGIN POLICY | Ermöglicht es einem Benutzer, Login-Richtlinien zu erstellen, zu ändern, zu löschen und zu kommentieren. |
|
MANAGE ANY USER |
Ermöglicht einem Benutzer Folgendes:
|
|
SET USER |
Ermöglicht es einem Benutzer, vorübergehend die Rollen und Privilegien eines anderen Benutzers anzunehmen. Dieses Systemprivileg kann für alle Benutzer gelten oder auf eine Gruppe von angegebenen Benutzern beschränkt sein bzw. auf Benutzer, denen eine oder mehrere angegebene Rollen erteilt werden. |
|
Ansichten | ||
ALTER ANY VIEW | Ermöglicht es einem Benutzer, Ansichten zu ändern und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
CREATE ANY VIEW | Ermöglicht es einem Benutzer, Ansichten zu erstellen und zu kommentieren, die einem beliebigen Benutzer gehören. |
|
CREATE VIEW | Ermöglicht es einem Benutzer, im eigenen Eigentum stehende Ansichten zu erstellen. |
|
DROP ANY VIEW | Ermöglicht es einem Benutzer, Ansichten zu löschen, die einem beliebigen Benutzer gehören. |
|
Webdienste | ||
MANAGE ANY WEB SERVICE | Ermöglicht es einem Benutzer, Webdienste zu erstellen, zu ändern, zu löschen und zu kommentieren. |
|
![]() |
Kommentieren Sie diese Seite in DocCommentXchange.
|
Copyright © 2013, SAP AG oder ein SAP-Konzernunternehmen. - SAP Sybase SQL Anywhere 16.0 |