保護資料的安全


資料庫的使用權層次
若要變更使用者的使用權層次,您必須有資料庫的「管理員」使用權。
使用權層次使用者允許的動作指定給
管理員刪除資料庫

加密資料庫

修改抄寫設定

修改資料庫 ACL

執行較低使用權層次容許的所有作業

負責資料庫的兩個人員。如果一人缺席,則另一個人可以管理資料庫。
設計者建立全文搜尋檢索

修改所有資料庫設計元件 (欄位、套表、視界、公用代理程式、資料庫圖示、「使用此資料庫」文件和「關於此資料庫」文件)

執行較低使用權層次容許的所有作業

資料庫設計者及/或負責未來設計更新的人員。
編輯者建立文件

編輯所有文件,包括其他人建立的文件

讀取所有文件,除非在套表中有「讀者」欄位 (如果不讀取文件就無法對其進行編輯)

允許建立及編輯資料庫中文件的任何使用者。
作者

附註 「作者」使用權,預設不包含使用權層次選項「建立文件」。將「作者」使用權指定給使用者或伺服器時,也必須指定「建立文件」使用權層次權限。

建立文件

編輯具有「作者」欄位且其中指定了使用者的文件

讀取所有文件,除非在套表中有「讀者」欄位

需將文件提供給資料庫的使用者。

如果可能,儘量使用「作者」使用權,而不要使用「編輯者」使用權,以減少「抄寫或儲存衝突文件」的發生。

讀者

附註 「讀者」使用權讓您讀取所有文件,除非在套表中有「讀者」欄位。而只有當您的姓名列在套表上的「讀者」欄位時,您才能讀取文件。

讀取文件只需讀取資料庫中的文件,不需要建立或編輯文件的使用者。
儲存者建立文件只需提供文件而不需要讀取或編輯自己和其他使用者文件的使用者。例如,在投票方塊應用程式中使用「儲存者」使用權。
沒有權力沒有,除了「讀取公用文件」和「寫入公用文件」選項之外對資料庫無需使用權的終端使用者或在特定基礎上有使用權的使用者。還有,不需使用權卻是具有使用權群組一部分的使用者。

應該設定為預設使用權,以免大多數使用者存取機密資料庫。

另請參閱