xp_cmdshell以操作系統(tǒng)命令行解釋器的方式執(zhí)行給定的命令字符串,并以文本行方式返回任何輸出。授予非管理用戶(hù)執(zhí)行 xp_cmdshell 的權(quán)限。
說(shuō)明 在 Microsoft? Windows? 95 或 Microsoft Windows 98 操作系統(tǒng)中執(zhí)行 xp_cmdshell 時(shí),將不把 xp_cmdshell 的返回代碼設(shè)置為喚醒調(diào)用的可執(zhí)行文件的進(jìn)程退出代碼。返回代碼始終為 0。 語(yǔ)法
參數(shù)'command_string' 是在操作系統(tǒng)命令行解釋器上執(zhí)行的命令字符串。command_string 的數(shù)據(jù)類(lèi)型為 varchar(255) 或 nvarchar(4000),沒(méi)有默認(rèn)值。command_string 不能包含一對(duì)以上的雙引號(hào)。如果由 command_string 引用的文件路徑或程序名稱(chēng)中有空格,則需要使用一對(duì)引號(hào)。如果使用嵌入空格不方便,可考慮使用 FAT 8.3 文件名作為解決辦法。 no_output 是可選參數(shù),表示執(zhí)行給定的 command_string,但不向客戶(hù)端返回任何輸出。 返回代碼值0(成功)或 1(失?。?/p> 結(jié)果集執(zhí)行下列 xp_cmdshell 語(yǔ)句將返回當(dāng)前目錄的目錄列表。
行以 nvarchar(255) 列的形式返回。 執(zhí)行下列 xp_cmdshell 語(yǔ)句將返回隨后的結(jié)果集:
下面是結(jié)果:
注釋xp_cmdshell 以同步方式操作。在命令行解釋器命令執(zhí)行完畢之前,不會(huì)返回控制。 當(dāng)授予用戶(hù)執(zhí)行權(quán)限時(shí),用戶(hù)能在 Microsoft Windows NT? 命令行解釋器上執(zhí)行運(yùn)行 Microsoft SQL Server? 的帳戶(hù)有權(quán)執(zhí)行的任何操作系統(tǒng)命令。 默認(rèn)情況下,只有 sysadmin 固定服務(wù)器角色的成員才能執(zhí)行此擴(kuò)展存儲(chǔ)過(guò)程。但是,也可以授予其他用戶(hù)執(zhí)行此存儲(chǔ)過(guò)程的權(quán)限。 當(dāng)作為 sysadmin 固定服務(wù)器角色成員的用戶(hù)喚醒調(diào)用 xp_cmdshell 時(shí),將在運(yùn)行 SQL Server 服務(wù)的安全上下文中執(zhí)行 xp_cmdshell。當(dāng)用戶(hù)不是 sysadmin 組的成員時(shí),xp_cmdshell 將模擬使用 xp_sqlagent_proxy_account 指定的 SQL Server 代理程序的代理帳戶(hù)。如果代理帳戶(hù)不能用,則 xp_cmdshell 將失敗。這只是針對(duì)于 Microsoft? Windows NT? 4.0 和 Windows 2000。在 Windows 9.x 上,沒(méi)有模擬,且 xp_cmdshell 始終在啟動(dòng) SQL Server 的 Windows 9.x 用戶(hù)的安全上下文下執(zhí)行。
說(shuō)明 在早期版本中,獲得 xp_cmdshell 執(zhí)行權(quán)限的用戶(hù)在 MSSQLServer 服務(wù)的用戶(hù)帳戶(hù)上下文中運(yùn)行命令??梢酝ㄟ^(guò)配置選項(xiàng)配置 SQL Server,以便對(duì) SQL Server 無(wú) sa 訪(fǎng)問(wèn)權(quán)限的用戶(hù)能夠在 SQLExecutiveCmdExec Windows NT 帳戶(hù)的上下文中運(yùn)行 xp_cmdshell。在 SQL Server 7.0 中,該帳戶(hù)稱(chēng)為 SQLAgentCmdExec?,F(xiàn)在,不是 sysadmin 固定服務(wù)器角色成員的用戶(hù)將在該帳戶(hù)上下文中運(yùn)行命令,而無(wú)需再進(jìn)行配置更改。 權(quán)限xp_deletemail 的執(zhí)行權(quán)限默認(rèn)授予 sysadmin 固定服務(wù)器角色的成員,但可以授予其他用戶(hù)。
重要 如果為 MSSQLServer 服務(wù)選用的 Windows NT 帳戶(hù)不是本地管理員組的成員,則非 sysadmin 固定服務(wù)器角色成員的用戶(hù)將無(wú)法執(zhí)行 xp_cmdshell。 示例A. 返回可執(zhí)行文件列表下例顯示執(zhí)行目錄命令的 xp_cmdshell 擴(kuò)展存儲(chǔ)過(guò)程。
B. 使用 Windows NT net 命令下例顯示 xp_cmdshell 在存儲(chǔ)過(guò)程中的使用。下例先用 net send 通知用戶(hù) SQL Server 即將關(guān)閉,然后用 net pause 暫停服務(wù)器,最后用 net stop 關(guān)閉服務(wù)器。
C. 不返回輸出下例使用 xp_cmdshell 執(zhí)行命令字符串,且不向客戶(hù)端返回輸出。
D. 使用返回狀態(tài)在下例中,xp_cmdshell 擴(kuò)展存儲(chǔ)過(guò)程也給出了返回狀態(tài)。返回代碼值存儲(chǔ)在變量 @result 中。
E. 將變量?jī)?nèi)容寫(xiě)入文件下例將當(dāng)前目錄內(nèi)容寫(xiě)入當(dāng)前服務(wù)器目錄下名為 dir_out.txt 的文件中。
請(qǐng)參見(jiàn)系統(tǒng)存儲(chǔ)過(guò)程(常規(guī)擴(kuò)展過(guò)程) |
|
|
來(lái)自: 何必清楚 > 《網(wǎng)絡(luò)技術(shù)》