Anhand von Berechtigungen wird festgelegt, wozu ein Benutzer im Umgang mit Daten und der Datenbank autorisiert ist. Weisen Sie Berechtigungen auf Grundlage der Aufgaben zu, die eine Person innerhalb der Organisation hat.
Als Microsoft SQL Server-Datenbankadministrator erstellen Sie Rollen auf Grundlage der Aktionen, die Personen in der Datenbank ausführen, gewähren Berechtigungen für die Rollen und fügen den einzelnen Rollen die entsprechenden Benutzerkonten hinzu. In diesem Thema werden die mindestens erforderlichen Berechtigungen für gängige Benutzertypen aufgeführt, für die Sie Rollen erstellen möchten: Benutzer, die Daten lesen, Daten bearbeiten bzw. Daten erstellen.
Beachten Sie, dass diese Berechtigungen für die Verwendung von ArcGIS mit einer SQL Server-Datenbank relevant sind. Weitere Informationen zu den Berechtigungen, die für die Verwendung einer Geodatabase in SQL Server erforderlich sind, finden Sie unter Berechtigungen für Geodatabases in SQL Server.
Die folgende Tabelle enthält drei Benutzergruppen, die Verbindungen von ArcGIS herstellen, sowie deren erforderliche Mindestberechtigungen zum Abfragen, Bearbeiten oder Erstellen von Daten.
Benutzertyp | Erforderliche Berechtigungen | Zweck |
---|---|---|
Daten lesen | CONNECT | Mit dieser Berechtigung können Benutzer eine Verbindung mit der Datenbank herstellen. Die Berechtigung "CONNECT" wird in Datenbanken der Datenbankrolle "public" standardmäßig gewährt. Wenn Sie diese Berechtigung für die Gruppe "public" widerrufen, müssen Sie die Berechtigung CONNECT einzelnen Rollen und/oder Anmeldenamen explizit gewähren. |
SELECT für Tabellen anderer Benutzer | Benutzer mit der Berechtigung "Daten erstellen" benötigen SELECT-Berechtigungen für bestimmte Tabellen, die sie anzeigen und abfragen dürfen. Wenn der Lesezugriff auf alle Tabellen in der Datenbank gewährt werden soll, können Sie Benutzern die Datenbankrolle "db_datareader" zuweisen. Weisen Sie andernfalls SELECT in bestimmten Tabellen und Sichten zu. | |
Daten bearbeiten* Benutzer mit der Berechtigung "Daten bearbeiten" benötigen dieselben Berechtigungen wie Benutzer mit der Berechtigung "Daten anzeigen" und die folgenden Berechtigungen. | INSERT, UPDATE, DELETE für Tabellen anderer Benutzer | Erteilen Sie die Berechtigungen für Bearbeitungsvorgänge, die Editoren für bestimmte Tabellen ausführen dürfen. |
Daten erstellen | CONNECT | Mit dieser Berechtigung können Benutzer eine Verbindung mit der Datenbank herstellen. Die Berechtigung "CONNECT" wird in Datenbanken der Datenbankrolle "public" standardmäßig gewährt. Wenn Sie diese Berechtigung für die Gruppe "public" widerrufen, müssen Sie die Berechtigung CONNECT einzelnen Rollen und/oder Anmeldenamen explizit gewähren. |
| Mit diesen Berechtigungen können Datenersteller Tabellen und Feature-Classes erstellen. |
*Sie können Daten bearbeiten, die für einen ArcGIS-Server-Feature-Service mit aktivierten Bearbeitungsvorgängen veröffentlicht wurden.
Sie können Datenerstellern u. a. folgende zusätzliche, optionale Berechtigungen erteilen:
- CREATE VIEW
- DROP VIEW
- DROP TABLE
- DROP INDEX