Réalisation : SECURITES sur la base CLINIQUES
Argumentation avant / après, Faire un tableau
Montrez que l’autorisation sur un utilisateur et l’autorisation sur un role
s’additionnent comme pour les permissions NTFS. On part avec une situation où
aucun utilisateur, à part l’administrateur, n’a accès.
a°) créer un role RoleCLINIQUES, ajouter Pierre et Paul dans ce role, il faut
que Pierre et Paul soient des utilisateurs de Windows 2000 ou de XP.
b°)Assignez la permissions SELECT sur la table Implantation à
RoleCLINIQUES
c°) Pierre et Paul peuvent-ils faire des SELECT sur la table Implantation ?
Réponse Oui
Pierre et Paul héritent des autorisations de RoleCLINIQUES.
Etape 3 Différences entre DENY, REVOKE, faire un tableau
Le problème est :
si je fais un Deny SELECT sur une table pour l’utilisateur Paul, celui-ci étant
dans un role qui alloue l’autorisation de faire un SELECT. Est-ce que Paul
pourra encore faire un SELECT ?
si je fais un Revoke SELECT sur une table pour l’utilisateur Paul, celui-ci étant
dans un role qui alloue l’autorisation de faire un SELECT. Est-ce que Paul
pourra encore faire un SELECT ?
- Quelles sont les différences entre une case qui est cochée, avec une croix
rouge, à blanc, en grisé ?
- Que fait la commande DENY SELECT ON Implantation TO PAUL, quel est
son équivalent graphique ?
- Que fait la commande REVOKE SELECT ON Implantation TO Paul, quel est
son équivalent graphique ?
Etape 4 Syntaxe : exemple avec l’ordre GRANT
Que fait la commande GRANT SELECT ON Implantation TO PIERRE WITH
GRANT OPTION ?
Peut-on écrire GRANT SELECT ON Implantation TO PIERRE, PAUL ?
Réponse OUI.
Peut-on écrire GRANT SELECT ON Implantation, Specialite TO PAUL ?
Réponse Non, une seule table
Les commandes GRANT affectent-elles les autorisations sur les utilisateurs
Administrateur et IGN ?