前のトピック: aom2 および dpm データベースの所有者の sa への変更

次のトピック: ユーザ インターフェースへのログインおよび環境の管理


新規データベース ユーザの権限を必要最小限に調整する

CA Server Automation では、データベース ユーザが aom2 と dpm データベースを使用するための十分な権限を持っている必要があります。 この手順では、これらの権限を最小限に調整する方法について説明します。

次の手順に従ってください:

  1. SQL Server Management Studio のオブジェクト エクスプローラーで[セキュリティ]、[ログイン]を展開します。
  2. 新規ユーザ(たとえば causer)を右クリックし、[プロパティ]、[ユーザー マッピング]を開きます。

    [ユーザー マッピング]ダイアログ ボックスが表示されます。

  3. ダイアログ ボックスで aom2 および dpm データベースを選択し、両方のデータベースに db_datareader および db_datawriter ロール メンバシップを割り当てます。 [OK]をクリックします。
  4. [新しいクエリ]をクリックします。

    SQL コンソールが開きます。

  5. 新しいデータベース ユーザ(causer)にストアド プロシージャの実行 を許可するために以下の SQL コマンドを入力します。
    use dpm
    GRANT EXECUTE TO causer
    use aom2
    GRANT EXECUTE TO causer
    
  6. オブジェクト エクスプローラーで新規ユーザ(causer)を右クリックし、[プロパティ]、[サーバー ロール]を開きます。

    [サーバー ロール]ダイアログ ボックスが表示されます。

  7. db_creator の役割を削除し[OK]をクリックします。

    新規データベース ユーザは aom2 および dpm データベースを使用するための十分な権限を CA Server Automation に提供します。