本帖最后由 yinguangz 于 2010-05-11 10:47:53 编辑

解决方案 »

  1.   

    1) 首先应该遵循“最小权限”原则——即只为用户分配其操作所需的必要权限.2) Application Role是没有Role Member的,一旦用sp_setapprole印证成功后,连接便会失去原先登录用户的权限,而以Application Role的权限访问数据,这个一定程度上可以看成是db user.3) 应该还是按app的需求来建立login. 不是每一个app都需要反问3个库的,给太多的权限容易引发安全方面的问题,还是那句话,要遵循““最小权限”原则.