GRANT Oprávnění koncových zařízení (Transact-SQL)

platí pro:SQL Server

Uděluje oprávnění na koncovém bodě.

Transact-SQL konvence syntaxe

Syntax

GRANT permission  [ ,...n ] ON ENDPOINT :: endpoint_name  
        TO < server_principal >  [ ,...n ]  
    [ WITH GRANT OPTION ]  
    [ AS SQL_Server_login ]   
  
<server_principal> ::=   
        SQL_Server_login  
    | SQL_Server_login_from_Windows_login   
    | SQL_Server_login_from_certificate   
    | SQL_Server_login_from_AsymKey  

Argumenty

permission
Specifikuje oprávnění, které lze udělit na koncovém bodě. Seznam oprávnění najdete v části Poznámky dále v tomto tématu.

ZAPNUTÉ ENDPOINT::endpoint_name
Specifikuje koncový bod, na kterém je povolení uděleno. Je vyžadován kvalifikátor oboru (::).

<SERVER_PRINCIPAL>
Specifikuje přihlášení do SQL Server, ke kterému je oprávnění uděleno.

SQL_Server_login
Určuje název přihlášení k SQL Serveru.

SQL_Server_login_from_Windows_login
Určuje název přihlášení SQL Serveru vytvořeného z přihlášení systému Windows.

SQL_Server_login_from_certificate
Určuje název přihlášení SQL Serveru namapovaný na certifikát.

SQL_Server_login_from_AsymKey
Určuje název přihlášení SQL Serveru namapovaný na asymetrický klíč.

S GRANT MOŽNOSTÍ
Označuje, že objekt zabezpečení bude mít také možnost udělit zadané oprávnění jiným objektům zabezpečení.

JAKO SQL_Server_login
Specifikuje přihlášení do SQL Server, ze kterého hlavní subjekt provádějící tento dotaz získává právo udělit oprávnění.

Remarks

Oprávnění v rozsahu serveru lze udělit pouze tehdy, když je aktuální databáze správná.

Informace o koncových točkách jsou viditelné v katalogu sys.endpoints . Informace o oprávněních serveru jsou viditelné v zobrazení katalogu sys.server_permissions a informace o objektech zabezpečení serveru jsou viditelné v zobrazení katalogu sys.server_principals .

Koncový bod je serverově zabezpečený zařízení. Nejspecifičtější a nejomezenější oprávnění, která lze na koncovém bodu udělit, jsou uvedena v následující tabulce spolu s obecnějšími oprávněními, která je zahrnují implicitně.

Povolení koncového bodu Implicitně povolením koncového bodu Implicitní oprávnění serveru
ALTER CONTROL Změnit libovolný ENDPOINT
CONNECT CONTROL řídicí server
CONTROL CONTROL řídicí server
PŘEVEZMĚTE ODPOVĚDNOST CONTROL řídicí server
VIEW DEFINICE CONTROL VIEW JAKÁKOLI DEFINICE

Permissions

Vyžaduje CONTROL oprávnění na koncovém bodu nebo ALTER JAKÉKOLI ENDPOINT oprávnění na serveru.

Příklady

A. Udělení VIEW oprávnění DEFINITION na koncovém bodě

Následující příklad uděluje VIEW DEFINITION oprávnění na koncovém bodu Mirror7 přihlašování ZArifindo SQL Server.

USE master;  
GRANT VIEW DEFINITION ON ENDPOINT::Mirror7 TO ZArifin;  
GO  

B. Udělení povolení PŘEVZÍT VLASTNICTVÍ pomocí GRANT MOŽNOSTI

Následující příklad uděluje TAKE OWNERSHIP uživateli Shipping83 SQL Server oprávnění na koncovém bodu PKomosinski s .GRANT OPTION

USE master;  
GRANT TAKE OWNERSHIP ON ENDPOINT::Shipping83 TO PKomosinski   
    WITH GRANT OPTION;  
GO