Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro:SQL Server
Uděluje oprávnění skupině Always On availability.
Syntax
GRANT permission [ ,...n ] ON AVAILABILITY GROUP :: availability_group_name
TO < server_principal > [ ,...n ]
[ WITH GRANT OPTION ]
[ AS SQL_Server_login ]
<server_principal> ::=
SQL_Server_login
| SQL_Server_login_from_Windows_login
| SQL_Server_login_from_certificate
| SQL_Server_login_from_AsymKey
Arguments
permission
Specifikuje oprávnění, které lze udělit skupině dostupnosti. Seznam oprávnění najdete v části Poznámky dále v tomto tématu.
ZAPNUTÉ AVAILABILITY GROUP::availability_group_name
Specifikuje skupinu dostupnosti, na které je povolení udělováno. Je vyžadován kvalifikátor oboru (::).
<SERVER_PRINCIPAL>
Specifikuje přihlášení do SQL Server, ke kterému je oprávnění uděleno.
SQL_Server_login
Určuje název přihlášení k SQL Serveru.
SQL_Server_login_from_Windows_login
Určuje název přihlášení SQL Serveru vytvořeného z přihlášení systému Windows.
SQL_Server_login_from_certificate
Určuje název přihlášení SQL Serveru namapovaný na certifikát.
SQL_Server_login_from_AsymKey
Určuje název přihlášení SQL Serveru namapovaný na asymetrický klíč.
S GRANT MOŽNOSTÍ
Označuje, že objekt zabezpečení bude mít také možnost udělit zadané oprávnění jiným objektům zabezpečení.
JAKO SQL_Server_login
Specifikuje přihlášení do SQL Server, ze kterého hlavní subjekt provádějící tento dotaz získává právo udělit oprávnění.
Remarks
Oprávnění v rozsahu serveru lze udělit pouze tehdy, když je aktuální databáze správná.
Informace o skupinách dostupnosti jsou viditelné v zobrazení katalogu sys.availability_groups (Transact-SQL). Informace o oprávněních serveru jsou viditelné v zobrazení katalogu sys.server_permissions a informace o objektech zabezpečení serveru jsou viditelné v zobrazení katalogu sys.server_principals .
Skupina dostupnosti je zabezpečitelná na úrovni serveru. Nejspecifičtější a nejomezenější povolení, která lze udělit skupině dostupnosti, jsou uvedena v následující tabulce spolu s obecnějšími oprávněními, která je zahrnují implicitně.
| Oprávnění skupiny dostupnosti | Implicitní oprávnění skupiny dostupnosti | Implicitní oprávnění serveru |
|---|---|---|
| ALTER | CONTROL | Změnit libovolný AVAILABILITY GROUP |
| CONNECT | CONTROL | řídicí server |
| CONTROL | CONTROL | řídicí server |
| PŘEVEZMĚTE ODPOVĚDNOST | CONTROL | řídicí server |
| VIEW DEFINICE | CONTROL | VIEW JAKÁKOLI DEFINICE |
Pro graf všech oprávnění Database Engine viz Database Engine Permission Poster.
Povolení
Vyžaduje oprávnění CONTROL na skupině dostupnosti nebo ALTER JAKÉKOLI AVAILABILITY GROUP oprávnění na serveru.
Examples
A. Udělení VIEW povolení DEFINITION na dostupnostní skupině
Následující příklad uděluje VIEW DEFINITION oprávnění ve skupině MyAg dostupnosti pro přihlášení ZArifindo SQL Server.
USE master;
GRANT VIEW DEFINITION ON AVAILABILITY GROUP::MyAg TO ZArifin;
GO
B. Udělení povolení PŘEVZÍT VLASTNICTVÍ pomocí GRANT MOŽNOSTI
Následující příklad uděluje TAKE OWNERSHIP oprávnění ve skupině MyAg dostupnosti uživateli PKomosinski SQL Server s .GRANT OPTION
USE master;
GRANT TAKE OWNERSHIP ON AVAILABILITY GROUP::MyAg TO PKomosinski
WITH GRANT OPTION;
GO
C. Udělení povolení CONTROL na skupině dostupnosti
Následující příklad uděluje CONTROL uživateli PKomosinskiSQL Server oprávnění ve skupině MyAg dostupnosti. CONTROL umožňuje přihlášení úplnou kontrolu nad skupinou dostupnosti, i když nejsou vlastníky skupiny dostupnosti. Pro změnu vlastnictví viz ALTER AUTHORIZATION (Transact-SQL).
USE master;
GRANT CONTROL ON AVAILABILITY GROUP::MyAg TO PKomosinski;
GO
Viz také
REVOKE Oprávnění skupiny dostupnosti (Transact-SQL)
DENY Oprávnění skupiny dostupnosti (Transact-SQL)
CREATE AVAILABILITY GROUP (Transact-SQL)
sys.availability_groups (Transact-SQL)
Soubory Always On Availability Katalog Zobrazení (Transact-SQL)Oprávnění (Database Engine)
Principals (Database Engine)