sys.server_permissions (Transact-SQL)

A következőkre vonatkozik:SQL ServerAzure SQL Felügyelt példányAnalitikai Platformrendszer (PDW)

Minden szerverszintű jogosultsághoz egy sort ad vissza.

Oszlop neve Adattípus Description
osztály tinyint Azonosítja azokat a dolgok osztályát, amelyen az engedély létezik.

100 = Szerver

101 = Szerver-fő

105 = Végpont

108 = Elérhetőségi csoport
class_desc nvarchar(60) Az osztály leírása, amelyen az engedély létezik. Az alábbi értékek egyike:

KISZOLGÁLÓ

SERVER_PRINCIPAL

ENDPOINT

AVAILABILITY GROUP
major_id int Az engedély létező biztonsági azonosítója, osztály szerint értelmezve. A legtöbbeknek ez az a fajta azonosító, ami arra vonatkozik, amit az osztály képvisel. A nem szabványos értelmezés a következő:

100 = Mindig 0
minor_id int Másodlagos azonosítója annak a dolognak, amelyen az engedély létezik, osztály szerint értelmezve.
grantee_principal_id int Szerver-principal-ID, amelyhez a jogosultságokat kapják.
grantor_principal_id int A jogosultságok adójának szerver-principal-ID-je.
type char(4) Szerver engedélytípus. Az engedélytípusok listáját a következő táblázatban találja.
permission_name nvarchar(128) Engedély név.
state char(1) Az engedély kiállása:

D = Megtagadás

R = Visszavonás

G = Engedélyezés

W = Támogatás Támogatással opcióval
state_desc nvarchar(60) Az engedélyállapot leírása:

DENY

REVOKE

GRANT

GRANT_WITH_GRANT_OPTION
Engedély típusa Engedély neve Biztonságosra vonatkozik
AAES BÁRMELY EVENT SESSION MÓDOSÍTÁSA SZERVER
ADBO TÖMEGES MŰVELETEK FELÜGYELETE SZERVER
AL ALTER ENDPOINT, LOGIN
ALAA BÁRMELY SERVER AUDIT MÓDOSÍTÁSA SZERVER
ALAG BÁRMELY AVAILABILITY GROUP MÓDOSÍTÁSA SZERVER
ALCD BÁRMELY CREDENTIAL MÓDOSÍTÁSA SZERVER
ALCO BÁRMELY KAPCSOLAT MÓDOSÍTÁSA SZERVER
ALDB BÁRMELY DATABASE MÓDOSÍTÁSA SZERVER
ALES BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA SZERVER
ALHE BÁRMELY ENDPOINT MÓDOSÍTÁSA SZERVER
ALLG BÁRMELY LOGIN MÓDOSÍTÁSA SZERVER
ALLS BÁRMELY CSATOLT KISZOLGÁLÓ MÓDOSÍTÁSA SZERVER
ALRS ERŐFORRÁSOK MÓDOSÍTÁSA SZERVER
ALSR BÁRMELY SERVER ROLE MÓDOSÍTÁSA SZERVER
ALSS A KISZOLGÁLÓ ÁLLAPOTÁNAK MÓDOSÍTÁSA SZERVER
ALST BEÁLLÍTÁSOK MÓDOSÍTÁSA SZERVER
ALTR VÁLTOZÁSKÖVETÉS SZERVER
AUTH HITELESÍTÉSKISZOLGÁLÓ SZERVER
CADB KAPCSOLJ ÖSSZE DATABASE SZERVER
CL CONTROL ENDPOINT, LOGIN
CL VEZÉRLŐKISZOLGÁLÓ SZERVER
Szén-monoxid CONNECT ENDPOINT
COSQ SQL CSATLAKOZTATÁSA SZERVER
CRAC CREATE AVAILABILITY GROUP SZERVER
CRDB HOZZ LÉTRE BÁRMILYEN DATABASE SZERVER
CRDE HOZD DDL-t EVENT NOTIFICATION SZERVER
CRHE CREATE ENDPOINT SZERVER
CRSR CREATE SERVER ROLE SZERVER
CRTE NYOMKÖVETÉS LÉTREHOZÁSA EVENT NOTIFICATION SZERVER
IAL BÁRKIT IS KIADJANAK LOGIN SZERVER
IM IMPERSONATE LOGIN
SHDN SHUTDOWN SZERVER
SUS VÁLASZD KI AZ ÖSSZES USER SECURABLE-T SZERVER
HOZ VEGYÉK ÁT A TULAJDONJOGOT ENDPOINT
VW VIEW MEGHATÁROZÁS ENDPOINT, LOGIN
VWAD VIEW BÁRMILYEN DEFINÍCIÓ SZERVER
VWDB VIEW BÁRMELYIK DATABASE SZERVER
VWSS VIEW SZERVER ÁLLAPOTA SZERVER
XA KÜLSŐ HOZZÁFÉRÉS SZERVER
XU VESZÉLYES ASSEMBLY SZERVER

Permissions

Minden felhasználó láthatja a saját engedélyeit. A többi bejelentkezéshez való engedélyek megtekintéséhez VIEW DEFINIFIKÁCIÓ, MÓDOSÍTÁS, LOGINvagy bármilyen engedély szükséges egy bejelentkezéshez. A felhasználó által definiált szerverszerepek megtekintéséhez ALTER ANY SERVER ROLEvagy tagság szükséges a szerepben.

A katalógusnézetekben a metaadatok láthatósága olyan biztonságos adatokra korlátozódik, amelyek egy felhasználó tulajdonában vannak, vagy amelyeken a felhasználó engedélyt kapott. További információ: Metaadatok láthatóságának konfigurációja.

Engedélyek az SQL Server 2022-hez és újabb verziókhoz

A kiszolgálón VIEW ANY SECURITY DEFINITION engedély szükséges.

Examples

Az alábbi lekérdezés felsorolja a kiszolgálónevek számára explicit módon megadott vagy elutasított engedélyeket.

Important

A fix szerver szerepek jogosultságai nem jelennek meg sys.server_permissions-ben. Ezért előfordulhat, hogy a kiszolgálónevek további, itt nem felsorolt engedélyekkel rendelkeznek.

SELECT pr.principal_id, pr.name, pr.type_desc,   
    pe.state_desc, pe.permission_name   
FROM sys.server_principals AS pr   
JOIN sys.server_permissions AS pe   
    ON pe.grantee_principal_id = pr.principal_id;  

Lásd még

Biztonságikatalógus nézetei (Transact-SQL)
Biztonságossá tétel
katalógusnézetek (Transact-SQL)
Engedélyek (Adatbázis-motor)
Engedélyhierarchia (adatbázismotor)