Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Vonatkozik a következőkre:SQL Server
Azure SQL Database
Azure SQL Managed Instance
Azure Synapse Analytics
Analitikai Platform System (PDW)
SQL adatbázis a Microsoft Fabric-ben
Ez a cikk bemutatja, hogyan rendelhet szerepköröket bejelentkezésekhez és adatbázis-felhasználókhoz az SQL Server Management Studio vagy a Transact-SQL használatával. Szerepkörök használata az SQL Serverben az engedélyek hatékony kezeléséhez. Engedélyek hozzárendelése szerepkörökhöz, majd felhasználók és bejelentkezések hozzáadása és eltávolítása a szerepkörökhöz. A szerepkörök használatával az engedélyeket nem kell külön-külön fenntartani minden felhasználó számára.
Az SQL Server négy szerepkörtípust támogat.
Rögzített kiszolgálói szerepkörök
Felhasználó által definiált kiszolgálói szerepkörök
Rögzített adatbázis-szerepkörök
Felhasználó által definiált adatbázis-szerepkörök
A rögzített szerepkörök automatikusan elérhetők az SQL Serveren. A rögzített szerepkörök rendelkeznek a gyakori feladatok elvégzéséhez szükséges engedélyekkel. A rögzített szerepkörökről az alábbi hivatkozásokon talál további információt. A felhasználó által definiált szerepköröket Ön hozza létre, és a kiválasztott engedélyekkel testre szabható. A felhasználó által definiált szerepkörökről az alábbi hivatkozásokon talál további információt.
Az SQL Server Management Studio használata
Note
A jelen szakaszban szereplő két eljárás csak az SQL Serverre vonatkozik.
Tag hozzáadása rögzített kiszolgálói szerepkörhöz
Az Object Explorerben bontsa ki azt a kiszolgálót, amelyben rögzített kiszolgálói szerepkört szeretne szerkeszteni.
Nyissa meg a Biztonsági mappát.
Bontsa ki a kiszolgálói szerepkörök mappát.
Kattintson a jobb gombbal a szerkeszteni kívánt szerepkörre, és válassza a Tulajdonságoklehetőséget.
A Kiszolgálói szerepkör tulajdonságai párbeszédpanelen válassza a Tagok lapot, majd válassza a Hozzáadáslehetőséget.
A "Kiszolgálói bejelentkezés vagy szerepkör kiválasztása" ablakban, a "Adja meg a kijelölendő objektumneveket (példák)"mezőben adja meg a kiszolgálói szerepkörhöz hozzáadni kívánt bejelentkezési nevet vagy kiszolgálói szerepkört. Másik lehetőségként válassza a Tallózás... lehetőséget, és jelölje ki a Az objektumok keresése párbeszédpanel bármelyik vagy az összes elérhető objektumát. Válassza OK lehetőséget a kiszolgálói szerepkör tulajdonságai párbeszédpanelre való visszatéréshez.
Kattintson az OK gombra.
Tag hozzáadása felhasználó által definiált adatbázis-szerepkörhöz
Az Object Explorerben bontsa ki azt a kiszolgálót, amelyben szerkeszteni szeretné a felhasználó által definiált adatbázis-szerepkört.
Nyissa meg a Adatbázisok mappát.
Bontsa ki azt az adatbázist, amelyben felhasználó által definiált adatbázis-szerepkört szeretne szerkeszteni.
Nyissa meg a Biztonsági mappát.
Bontsa ki a Szerepkörök mappát.
Bontsa ki a Adatbázis-szerepkörök mappát.
Kattintson a jobb gombbal a szerkeszteni kívánt szerepkörre, és válassza a Tulajdonságoklehetőséget.
Az Adatbázis-szerepkör tulajdonságai –database_role_name párbeszédpanel Általános lapján válassza a Hozzáadásopciót.
A Adatbázis-felhasználó vagy -szerepkör kiválasztása párbeszédpanel Adja meg a kijelölendő objektumneveket (példák)területen adja meg az adatbázis-szerepkörhöz hozzáadni kívánt bejelentkezési vagy adatbázis-szerepkört. Másik lehetőségként válassza a Tallózás... lehetőséget, és jelölje ki a Az objektumok keresése párbeszédpanel bármelyik vagy az összes elérhető objektumát. Válassza az OK lehetőséget a Adatbázis-szerepkör tulajdonságai –database_role_name párbeszédpanelre való visszatéréshez.
Kattintson az OK gombra.
Használd a Transact-SQL-t
Tag hozzáadása rögzített kiszolgálói szerepkörhöz
Az Object Explorer-ben csatlakozzon az adatbázismotor egy példányához.
A Standard sávon válassza Új lekérdezéslehetőséget.
Másolja és illessze be a következő példát a lekérdezési ablakba, és válassza a Végrehajtáslehetőséget.
ALTER SERVER ROLE diskadmin ADD MEMBER [Domain\Juan] ; GO
További információ: ALTER SERVER ROLE (Transact-SQL).
Tag hozzáadása felhasználó által definiált adatbázis-szerepkörhöz
Az Object Explorer-ben csatlakozzon az adatbázismotor egy példányához.
A Standard sávon válassza Új lekérdezéslehetőséget.
Másolja és illessze be a következő példát a lekérdezési ablakba, és válassza a Végrehajtáslehetőséget.
ALTER ROLE Marketing ADD MEMBER [Domain\Juan] ; GO
További információ: ALTER ROLE (Transact-SQL).
Permissions
Az adatbázisra vonatkozó ALTER ANY ROLE engedély, a szerepkörre vonatkozó ALTER engedély vagy a db_securityadmin-ban való tagság szükséges.
A Microsoft Fabric SQL-adatbázisában a Fabricben írási jogosultsággal rendelkező felhasználók/alkalmazások bármilyen engedélyt adhatnak.
Limitations
- Az adatbázis-szerepkör nevének módosítása nem módosítja a szerepkör azonosítószámát, tulajdonosát vagy engedélyeit.
- Az adatbázis-szerepkörök láthatók a
sys.database_role_memberséssys.database_principalskatalógusnézetekben. - A Microsoft Fabric SQL-adatbázisában csak az adatbázisszintű felhasználók és szerepkörök támogatottak. A Microsoft Fabric SQL-adatbázisában az adatbázis-felhasználók microsoft entra azonosítója az egyetlen támogatott hitelesítési módszer. További információért tekintse meg: Engedélyezés az SQL-adatbázisban a Microsoft Fabric.