Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí na:SQL ServerAzure
SQL Managed Instance
Odepírá oprávnění na koncovém zařízení.
Syntax
DENY permission [ ,...n ] ON ENDPOINT :: endpoint_name
TO < server_principal > [ ,...n ]
[ CASCADE ]
[ AS SQL_Server_login ]
<server_principal> ::=
SQL_Server_login
| SQL_Server_login_from_Windows_login
| SQL_Server_login_from_certificate
| SQL_Server_login_from_AsymKey
Arguments
permission
Specifikuje oprávnění, které lze na koncovém bodu zamítnout. Seznam oprávnění najdete v části Poznámky dále v tomto tématu.
ZAPNUTÉ ENDPOINT::endpoint_name
Specifikuje koncový bod, na kterém je oprávnění zamítnuto. Je vyžadován kvalifikátor oboru (::).
<SERVER_PRINCIPAL>
Specifikuje přihlášení do SQL Server, ke kterému je oprávnění odepřeno.
SQL_Server_login
Určuje název přihlášení k SQL Serveru.
SQL_Server_login_from_Windows_login
Určuje název přihlášení SQL Serveru vytvořeného z přihlášení systému Windows.
SQL_Server_login_from_certificate
Určuje název přihlášení SQL Serveru namapovaný na certifikát.
SQL_Server_login_from_AsymKey
Určuje název přihlášení SQL Serveru namapovaný na asymetrický klíč.
CASCADE
Označuje, že odepření oprávnění je také odepřeno jiným objektům zabezpečení, kterým byl udělen tímto objektem zabezpečení.
JAKO SQL_Server_login
Specifikuje přihlášení do SQL Server, ze kterého hlavní subjekt provádějící tento dotaz získává právo povolení zamítnout.
Remarks
Oprávnění v rozsahu serveru lze zamítnout pouze tehdy, když je aktuální databáze master.
Informace o koncových točkách jsou viditelné v katalogu sys.endpoints . Informace o oprávněních serveru jsou viditelné v zobrazení katalogu sys.server_permissions a informace o objektech zabezpečení serveru jsou viditelné v zobrazení katalogu sys.server_principals .
Koncový bod je serverově zabezpečený zařízení. Nejspecifičtější a nejomezenější oprávnění, která lze na koncovém bodu zamítnout, jsou uvedena v následující tabulce spolu s obecnějšími oprávněními, která je zahrnují implicitně.
| Povolení koncového bodu | Implicitně povolením koncového bodu | Implicitní oprávnění serveru |
|---|---|---|
| ALTER | CONTROL | Změnit libovolný ENDPOINT |
| CONNECT | CONTROL | řídicí server |
| CONTROL | CONTROL | řídicí server |
| PŘEVEZMĚTE ODPOVĚDNOST | CONTROL | řídicí server |
| VIEW DEFINICE | CONTROL | VIEW JAKÁKOLI DEFINICE |
Permissions
Vyžaduje CONTROL oprávnění na koncovém bodu nebo ALTER JAKÉKOLI ENDPOINT oprávnění na serveru.
Examples
A. Odmítnutí VIEW oprávnění DEFINITION na koncovém bodě
Následující příklad odepírá VIEW DEFINITION povolení na koncovém bodu Mirror7 k přihlášení ZArifindo SQL Server.
USE master;
DENY VIEW DEFINITION ON ENDPOINT::Mirror7 TO ZArifin;
GO
B. Odmítnutí povolení PŘEVZÍT VLASTNICTVÍ pomocí možnosti CASCADE
Následující příklad odepírá TAKE OWNERSHIP oprávnění na koncovém bodu Shipping83 uživateli PKomosinski SQL Server a principalům, kterým PKomosinski bylo uděleno TAKE OWNERSHIP.
USE master;
DENY TAKE OWNERSHIP ON ENDPOINT::Shipping83 TO PKomosinski
CASCADE;
GO