Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro:SQL Server
Odmítá oprávnění ve skupině Always On availability ve SQL Server.
Syntax
DENY permission [ ,...n ] ON AVAILABILITY GROUP :: availability_group_name
TO < server_principal > [ ,...n ]
[ CASCADE ]
[ AS SQL_Server_login ]
<server_principal> ::=
SQL_Server_login
| SQL_Server_login_from_Windows_login
| SQL_Server_login_from_certificate
| SQL_Server_login_from_AsymKey
Arguments
povolení
Specifikuje oprávnění, které může být odepřeno ve skupině dostupnosti. Seznam oprávnění najdete v části Poznámky dále v tomto tématu.
ZAPNUTÉ AVAILABILITY GROUP::availability_group_name
Specifikuje skupinu dostupnosti, na které je oprávnění odepřeno. Je vyžadován kvalifikátor oboru (::).
<SERVER_PRINCIPAL>
Specifikuje přihlášení do SQL Server, ke kterému je oprávnění odepřeno.
SQL_Server_login
Určuje název přihlášení k SQL Serveru.
SQL_Server_login_from_Windows_login
Určuje název přihlášení SQL Serveru vytvořeného z přihlášení systému Windows.
SQL_Server_login_from_certificate
Určuje název přihlášení SQL Serveru namapovaný na certifikát.
SQL_Server_login_from_AsymKey
Určuje název přihlášení SQL Serveru namapovaný na asymetrický klíč.
CASCADE
Označuje, že odepření oprávnění je také odepřeno jiným objektům zabezpečení, kterým byl udělen tímto objektem zabezpečení.
JAKO SQL_Server_login
Specifikuje přihlášení do SQL Server, ze kterého hlavní subjekt provádějící tento dotaz získává právo povolení zamítnout.
Remarks
Oprávnění v rozsahu serveru lze zamítnout pouze tehdy, když je aktuální databáze master.
Informace o skupinách dostupnosti jsou viditelné v zobrazení katalogu sys.availability_groups (Transact-SQL). Informace o oprávněních serveru jsou viditelné v zobrazení katalogu sys.server_permissions a informace o objektech zabezpečení serveru jsou viditelné v zobrazení katalogu sys.server_principals .
Skupina dostupnosti je zabezpečitelná na úrovni serveru. Nejkonkrétnější a omezená oprávnění, která mohou být v skupině dostupnosti zamítnuta, jsou uvedena v následující tabulce spolu s obecnějšími oprávněními, která je zahrnují implicitně.
| Oprávnění skupiny dostupnosti | Implicitní oprávnění skupiny dostupnosti | Implicitní oprávnění serveru |
|---|---|---|
| ALTER | CONTROL | Změnit libovolný AVAILABILITY GROUP |
| CONNECT | CONTROL | řídicí server |
| CONTROL | CONTROL | řídicí server |
| PŘEVEZMĚTE ODPOVĚDNOST | CONTROL | řídicí server |
| VIEW DEFINICE | CONTROL | VIEW JAKÁKOLI DEFINICE |
Permissions
Vyžaduje oprávnění CONTROL na skupině dostupnosti nebo ALTER JAKÉKOLI AVAILABILITY GROUP oprávnění na serveru.
Examples
A. Odmítnutí VIEW povolení DEFINITION ve skupině dostupnosti
Následující příklad odepírá VIEW DEFINITION oprávnění na skupině MyAg dostupnosti k přihlášení ZArifindo SQL Server.
USE master;
DENY VIEW DEFINITION ON AVAILABILITY GROUP::MyAg TO ZArifin;
GO
B. Odmítnutí povolení PŘEVZÍT VLASTNICTVÍ pomocí CASCADE OPTION
Následující příklad odepírá TAKE OWNERSHIP oprávnění ve skupině MyAg dostupnosti uživateli PKomosinski SQL Server s touto CASCADE možností.
USE master;
DENY TAKE OWNERSHIP ON AVAILABILITY GROUP::MyAg TO PKomosinski
CASCADE;
GO
Související obsah
- REVOKE Oprávnění skupiny dostupnosti (Transact-SQL)
- GRANT Oprávnění skupiny dostupnosti (Transact-SQL)
- CREATE AVAILABILITY GROUP (Transact-SQL)
- sys.availability_groups (Transact-SQL)
- Zobrazení katalogu skupin dostupnosti AlwaysOn (Transact-SQL)
- Oprávnění (Databázový stroj)
- Principals (Database Engine)