Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Azure SQL Felügyelt példány
Analitikai Platformrendszer (PDW)
Minden szerverszintű jogosultsághoz egy sort ad vissza.
| Oszlop neve | Adattípus | Description |
|---|---|---|
| osztály | tinyint | Azonosítja azokat a dolgok osztályát, amelyen az engedély létezik. 100 = Szerver 101 = Szerver-fő 105 = Végpont 108 = Elérhetőségi csoport |
| class_desc | nvarchar(60) | Az osztály leírása, amelyen az engedély létezik. Az alábbi értékek egyike: KISZOLGÁLÓ SERVER_PRINCIPAL ENDPOINT AVAILABILITY GROUP |
| major_id | int | Az engedély létező biztonsági azonosítója, osztály szerint értelmezve. A legtöbbeknek ez az a fajta azonosító, ami arra vonatkozik, amit az osztály képvisel. A nem szabványos értelmezés a következő: 100 = Mindig 0 |
| minor_id | int | Másodlagos azonosítója annak a dolognak, amelyen az engedély létezik, osztály szerint értelmezve. |
| grantee_principal_id | int | Szerver-principal-ID, amelyhez a jogosultságokat kapják. |
| grantor_principal_id | int | A jogosultságok adójának szerver-principal-ID-je. |
| type | char(4) | Szerver engedélytípus. Az engedélytípusok listáját a következő táblázatban találja. |
| permission_name | nvarchar(128) | Engedély név. |
| state | char(1) | Az engedély kiállása: D = Megtagadás R = Visszavonás G = Engedélyezés W = Támogatás Támogatással opcióval |
| state_desc | nvarchar(60) | Az engedélyállapot leírása: DENY REVOKE GRANT GRANT_WITH_GRANT_OPTION |
| Engedély típusa | Engedély neve | Biztonságosra vonatkozik |
|---|---|---|
| AAES | BÁRMELY EVENT SESSION MÓDOSÍTÁSA | SZERVER |
| ADBO | TÖMEGES MŰVELETEK FELÜGYELETE | SZERVER |
| AL | ALTER | ENDPOINT, LOGIN |
| ALAA | BÁRMELY SERVER AUDIT MÓDOSÍTÁSA | SZERVER |
| ALAG | BÁRMELY AVAILABILITY GROUP MÓDOSÍTÁSA | SZERVER |
| ALCD | BÁRMELY CREDENTIAL MÓDOSÍTÁSA | SZERVER |
| ALCO | BÁRMELY KAPCSOLAT MÓDOSÍTÁSA | SZERVER |
| ALDB | BÁRMELY DATABASE MÓDOSÍTÁSA | SZERVER |
| ALES | BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA | SZERVER |
| ALHE | BÁRMELY ENDPOINT MÓDOSÍTÁSA | SZERVER |
| ALLG | BÁRMELY LOGIN MÓDOSÍTÁSA | SZERVER |
| ALLS | BÁRMELY CSATOLT KISZOLGÁLÓ MÓDOSÍTÁSA | SZERVER |
| ALRS | ERŐFORRÁSOK MÓDOSÍTÁSA | SZERVER |
| ALSR | BÁRMELY SERVER ROLE MÓDOSÍTÁSA | SZERVER |
| ALSS | A KISZOLGÁLÓ ÁLLAPOTÁNAK MÓDOSÍTÁSA | SZERVER |
| ALST | BEÁLLÍTÁSOK MÓDOSÍTÁSA | SZERVER |
| ALTR | VÁLTOZÁSKÖVETÉS | SZERVER |
| AUTH | HITELESÍTÉSKISZOLGÁLÓ | SZERVER |
| CADB | KAPCSOLJ ÖSSZE DATABASE | SZERVER |
| CL | CONTROL | ENDPOINT, LOGIN |
| CL | VEZÉRLŐKISZOLGÁLÓ | SZERVER |
| Szén-monoxid | CONNECT | ENDPOINT |
| COSQ | SQL CSATLAKOZTATÁSA | SZERVER |
| CRAC | CREATE AVAILABILITY GROUP | SZERVER |
| CRDB | HOZZ LÉTRE BÁRMILYEN DATABASE | SZERVER |
| CRDE | HOZD DDL-t EVENT NOTIFICATION | SZERVER |
| CRHE | CREATE ENDPOINT | SZERVER |
| CRSR | CREATE SERVER ROLE | SZERVER |
| CRTE | NYOMKÖVETÉS LÉTREHOZÁSA EVENT NOTIFICATION | SZERVER |
| IAL | BÁRKIT IS KIADJANAK LOGIN | SZERVER |
| IM | IMPERSONATE | LOGIN |
| SHDN | SHUTDOWN | SZERVER |
| SUS | VÁLASZD KI AZ ÖSSZES USER SECURABLE-T | SZERVER |
| HOZ | VEGYÉK ÁT A TULAJDONJOGOT | ENDPOINT |
| VW | VIEW MEGHATÁROZÁS | ENDPOINT, LOGIN |
| VWAD | VIEW BÁRMILYEN DEFINÍCIÓ | SZERVER |
| VWDB | VIEW BÁRMELYIK DATABASE | SZERVER |
| VWSS | VIEW SZERVER ÁLLAPOTA | SZERVER |
| XA | KÜLSŐ HOZZÁFÉRÉS | SZERVER |
| XU | VESZÉLYES ASSEMBLY | SZERVER |
Permissions
Minden felhasználó láthatja a saját engedélyeit. A többi bejelentkezéshez való engedélyek megtekintéséhez VIEW DEFINIFIKÁCIÓ, MÓDOSÍTÁS, LOGINvagy bármilyen engedély szükséges egy bejelentkezéshez. A felhasználó által definiált szerverszerepek megtekintéséhez ALTER ANY SERVER ROLEvagy tagság szükséges a szerepben.
A katalógusnézetekben a metaadatok láthatósága olyan biztonságos adatokra korlátozódik, amelyek egy felhasználó tulajdonában vannak, vagy amelyeken a felhasználó engedélyt kapott. További információ: Metaadatok láthatóságának konfigurációja.
Engedélyek az SQL Server 2022-hez és újabb verziókhoz
A kiszolgálón VIEW ANY SECURITY DEFINITION engedély szükséges.
Examples
Az alábbi lekérdezés felsorolja a kiszolgálónevek számára explicit módon megadott vagy elutasított engedélyeket.
Important
A fix szerver szerepek jogosultságai nem jelennek meg sys.server_permissions-ben. Ezért előfordulhat, hogy a kiszolgálónevek további, itt nem felsorolt engedélyekkel rendelkeznek.
SELECT pr.principal_id, pr.name, pr.type_desc,
pe.state_desc, pe.permission_name
FROM sys.server_principals AS pr
JOIN sys.server_permissions AS pe
ON pe.grantee_principal_id = pr.principal_id;
Lásd még
Biztonságikatalógus nézetei (Transact-SQL)
Biztonságossá tétel
katalógusnézetek (Transact-SQL)
Engedélyek (Adatbázis-motor)
Engedélyhierarchia (adatbázismotor)