A segurança no Microsoft SQL Server 2008 R2 é baseada em Logins, UserAccounts, Schemas, Roles e Permissions. Algumas Roles são predefinidas, não sendo possível criar novas Roles de servidor, uma vez que se está limitado a utilizar apenas as Server Roles criadas ao ser instalado o SQL Server 2008 R2. Uma delas é a db_owner. Assinale, a seguir, a permissão para os membros dessa Role.
- A)Não pode alterar dados no banco de dados.
Errada, porque a role db_owner pode sim alterar dados e fazer muito mais do que apenas negar alteração.
- B)Tem poderes totais sobre o banco de dados.
Certa, pois a role db_owner dá poderes totais sobre o banco de dados.
- C)Pode adicionar, modificar ou excluir objetos no banco de dados.
Errada, porque isso descreve uma capacidade parcial de administração de objetos, mas não o controle total da role db_owner.
- D)Pode ler dados em todas as tabelas de usuário do banco de dados.
Errada, porque leitura em todas as tabelas é uma permissão bem mais limitada do que a concedida ao db_owner.
Gabarito: B
No SQL Server, a segurança é organizada em camadas: o login identifica a entrada no servidor, o usuário permite o acesso dentro do banco, e as roles agrupam permissões para facilitar a administração. Entre essas roles, a db_owner é uma das mais fortes dentro do banco de dados. Pense nela como a pessoa que tem a chave mestre do apartamento inteiro: não fica só lendo a porta, ela manda no lugar. A função db_owner concede ao membro controle total sobre aquele banco de dados. Isso inclui criar, alterar e excluir objetos, além de administrar permissões e executar praticamente qualquer ação dentro do banco. Por isso, quando a questão pergunta a permissão dessa role, a resposta correta é a alternativa B. As outras alternativas tentam confundir com permissões mais restritas, como leitura, alteração de dados ou gerenciamento parcial de objetos. Isso seria típico de roles mais limitadas, não de db_owner. Em termos doutrinários, trata-se da role de propriedade do banco, com poderes amplos sobre os seus objetos e configurações internas.