【闭月羞花猫】 20100519 于 LDNS
昨天梳理了一下 SqlServer2005 loginuser user Database schema table role 之间的关系。
并举个房子钥匙住户的例子(这是个出租房哦,合租的哦)来简单阐述我自己的理解!
使用工具: SQL Server Management Studio 2005
Database:
这个无需多说,database就是数据库,这里比做房子!
database的创建命令: 可以通过QL Server Management Studio 2005的图形界面创建一个,然后打开SQL看看,有点儿小复杂。没有仔细研究。
loginuser:
1. 当尝试登陆到服务器时﹐SQL SERVER就验证loginuser
2. 这个loginuser和具体的Database没有直接的关系
loginuser的创建命令: CREATE LOGIN [jacklogin] WITH PASSWORD=N'jacklogin123456', DEFAULT_DATABASE=[MyTestDB], DEFAULT_LANGUAGE=[日本語], CHECK_EXPIRATION=OFF, CHECK_POLICY=ON
3. 利用.net的 System.Data.SqlClient 连接数据库的时候,用的也是loginuser
例子:"Persist Security Info=False;user id=jacklogin;password=jacklogin123456;initial catalog=MyTestDB;Server=WS2D-G1011;Connect Timeout=30";
这时候的jacklogin就是loginuser。
schema:
1. schema存在于Database。 相当于房子的房间。 一个房子可以有多个房间。
这些房间相互独立。 每个房间都会有一个默认的主人。这个主人就是下面我们要说的user。当然这个主人是可以更换的。
2. sqlserver默认的房间名称叫 dbo。 这也就是为什么你用 SQL Server Management Studio 2005打开数据库的时候,看到的表前面经常会加一个 dbo。
schema创建的命令: CREATE SCHEMA [jackhome] AUTHORIZATION [dbo]
jackhome就是这个房间, dbo暂时是jackhome的主人(注意sql存在一个默认的叫dbo的房间,也存在一个叫dbo的人,注意区分)。 一会儿我们就把 jackhome的主人变成jack。
user:
1. user才是每个schema的主人。 也就是房间的主人。
2. 创建一个jack,并指定他是javahome的主人。
user创建命令: CREATE USER [jack] FOR LOGIN [jacklogin] WITH DEFAULT_SCHEMA=[jackhome]
当然你也可以用我们的管理工具进行创建。
3. 通过创建jack的命令,可以看出来jack 从属于 jacklogin, 他有个家 jackhome
问题来了:
A. 是不是一个房间只能有一个主人?
回答: 是。 也就是jackhome的主人只能是jack
B. 我们能不能再创建一个 hellenhome, 它的主人是 hellen, hellen同样从属于jacklogin?
回答: 我们可以创建一个hellenhome, 它的主人是 hellen, 但是hellen不能从属于jacklogin, 必须再重新建立一个loginuser叫hellenlogin。 也就说, 一个loginuser 在 一个database里面,只能对应一个user。 (有点儿绕,呵呵)
C. java能不能拜访hellen的房间?去hellen房间只能看看? 还是能干点儿其他什么事?
回答: 只要有权限,就可以!权限也就是我们通常所说的role 。 这个比较复杂,在这里就不详细讨论了。
table:
table我们再熟悉不过了。
table就是房间里面的桌子。 通过图形工具,我们经常可以看到的dbo.table1,就容易解释了吧。
哪个user默认创建的都是自己的table。
通过 select current_user 看现在的user
通过 EXECUTE AS USER = 'jack ' 来指定jack为当前的user
于是乎, CREATE TABLE table1(col1 Int) 做出来的table, 通过图形工具就可以看出来它的全称是 jackhome.table1。
同样,我们可以用hellen来创建一个 hellenhome.table1
问题又来了:
如果我们通过SELECT * from table1 来查询table, 这时候究竟查的是 jackhome.table1 还是 hellenhome.table1呢?
还是在哪个用户下,查找的就是谁家的table1。
PS: 通常我们做项目不会弄的这么复杂!太累了,呵呵!
======================================
以上都是自己实验出来的。
讲的不好或者不对的地方,欢迎批评指正!