SQL Server 用于管理权限的TSQL命令有:GRANT用于授予权限,REVOKE 用于移除授予的权限,而DENY用于防止安全主体通过GRANT获得权限.但是,SQL Server的权限管理不是扁平的,是立体的,在不同的安全上下文(Security context)中,不同的权限空间(Permission Space)中,这三个命令的优先级是不同的. 在进行权限管理时,应遵守“最低权限”原则,即每个人只授予必需的最小权限.相对于授予的权限,数据库中还有一个特殊的权限,那就是所有权(Owns…