ALTER APPLICATION ROLE (Transact-SQL)
适用于: SQL Server Azure SQL 数据库 Azure SQL 托管实例
更改应用程序角色的名称、密码或默认架构。
语法
ALTER APPLICATION ROLE application_role_name
WITH <set_item> [ ,...n ]
<set_item> ::=
NAME = new_application_role_name
| PASSWORD = 'password'
| DEFAULT_SCHEMA = schema_name
参数
application_role_name
要修改的应用程序角色的名称。
NAME =new_application_role_name
指定应用程序角色的新名称。 该名称一定不能被用于引用数据库中任何主体。
PASSWORD ='password'
指定应用程序角色的密码。 password 必须符合运行 SQL Server 实例的计算机的 Windows 密码策略要求。 应始终使用强密码。
DEFAULT_SCHEMA =schema_name
指定服务器在解析对象名时将搜索的第一个架构。 schema_name 可以是数据库中不存在的架构。
备注
如果数据库中已存在新的应用程序角色名称,则该语句将失败。 当更改应用程序角色的名称、密码或默认架构更改时,与该角色关联的 ID 将不会随之改变。
重要
密码过期策略不适用于应用程序角色密码。 为此,选择强密码时要格外谨慎。 调用应用程序角色的应用程序必须存储其密码。
在 sys.database_principals 目录视图中可以查看应用程序角色。
注意
在 SQL Server 2005 (9.x) 中,架构的行为与早期版本的 SQL Server 中的行为不同。 假设架构与数据库用户等效的代码可能不会返回正确的结果。 旧目录视图(包括 sysobjects)不应用于曾使用下列任何 DDL 语句的数据库中:CREATE SCHEMA、ALTER SCHEMA、DROP SCHEMA、CREATE USER、ALTER USER、DROP USER、CREATE ROLE、ALTER ROLE、DROP ROLE、CREATE APPROLE、ALTER APPROLE、DROP APPROLE、ALTER AUTHORIZATION。 在曾经使用过这些语句中的任意一个语句的数据库中,必须使用新的目录视图。 新目录视图将采用在 SQL Server 2005 (9.x) 中引入的使主体和架构分离的方法。 有关目录视图的详细信息,请参阅目录视图 (Transact-SQL)。
权限
需要对数据库具有 ALTER ANY APPLICATION ROLE 权限。 若要更改默认架构,用户还需要对应用程序角色有 ALTER 权限。 应用程序角色可以修改其自身的默认架构,但不能修改其名称或密码。
示例
A. 更改应用程序角色的名称
以下示例将应用程序角色 weekly_receipts
的名称更改为 receipts_ledger
。
USE AdventureWorks2022;
CREATE APPLICATION ROLE weekly_receipts
WITH PASSWORD = '987Gbv8$76sPYY5m23' ,
DEFAULT_SCHEMA = Sales;
GO
ALTER APPLICATION ROLE weekly_receipts
WITH NAME = receipts_ledger;
GO
B. 更改应用程序角色的密码
以下示例将更改应用程序角色 receipts_ledger
的密码。
ALTER APPLICATION ROLE receipts_ledger
WITH PASSWORD = '897yUUbv867y$200nk2i';
GO
C. 更改名称、密码和默认架构
以下示例将同时更改应用程序角色 receipts_ledger
的名称、密码和默认架构。
ALTER APPLICATION ROLE receipts_ledger
WITH NAME = weekly_ledger,
PASSWORD = '897yUUbv77bsrEE00nk2i',
DEFAULT_SCHEMA = Production;
GO
另请参阅
应用程序角色
CREATE APPLICATION ROLE (Transact-SQL)
DROP APPLICATION ROLE (Transact-SQL)
EVENTDATA (Transact-SQL)