sys.fn_builtin_permissions (Transact-SQL)

A következőkre vonatkozik:SQL ServerAzure SQL DatabaseFelügyelt Azure SQL-példánySQL-adatbázis a Microsoft Fabricben

A kiszolgáló beépített engedélyhierarchiájának leírását adja vissza. sys.fn_builtin_permissions csak az SQL Serveren és az Azure SQL Database-en hívható meg, és minden engedélyt visszaad, függetlenül attól, hogy az aktuális platformon támogatottak-e. A legtöbb engedély az összes platformra vonatkozik, néhány azonban nem. Kiszolgálószintű engedélyek például nem adhatóak meg az SQL Database-ben. További információ arról, hogy mely platformok támogatják az egyes engedélyeket: Engedélyek (Adatbázismotor).

Transact-SQL szintaxis konvenciók

Syntax

sys.fn_builtin_permissions ( [ DEFAULT | NULL ]
    | empty_string | '<securable_class>' } )
  
<securable_class> ::=
      APPLICATION ROLE | ASSEMBLY | ASYMMETRIC KEY | AVAILABILITY GROUP
    | CERTIFICATE | CONTRACT | DATABASE | DATABASE SCOPED CREDENTIAL
    | ENDPOINT | FULLTEXT CATALOG | FULLTEXT STOPLIST | LOGIN
    | MESSAGE TYPE | OBJECT | REMOTE SERVICE BINDING | ROLE | ROUTE
    | SCHEMA | SEARCH PROPERTY LIST | SERVER | SERVER ROLE | SERVICE
    | SYMMETRIC KEY | TYPE | USER | XML SCHEMA COLLECTION

Arguments

[ DEFAULT | NULL ]

Amikor az opcióval (idézőjel nélkül) hívják DEFAULT , a függvény teljes beépített jogosultságlistát ad vissza.

NULL ekvivalens a DEFAULT.

empty_string

Egyenértékű DEFAULT.

"<securable_class>"

Ha egy biztonságos osztály nevével hív meg, sys.fn_builtin_permissions az osztályra vonatkozó összes engedélyt visszaadja. '<securable_class>' egy nvarchar(60) típusú sztringkonstans, amely idézőjeleket igényel.

Visszaküldött táblázatok

Oszlop név Adattípus Collation Description
class_desc nvarchar(60) A kiszolgáló rendezése A biztonságos osztály leírása.
permission_name nvarchar(60) A kiszolgáló rendezése Engedély név.
típus varchar(4) A kiszolgáló rendezése Kompakt engedélytípus kódja. Tekintse meg az alábbi táblázatot.
covering_permission_name nvarchar(60) A kiszolgáló rendezése Ha nem NULL, ez az osztály engedélyének neve, amely az osztály egyéb engedélyeit is magában foglalja.
parent_class_desc nvarchar(60) A kiszolgáló rendezése Ha nem NULL, akkor ez annak a szülőosztálynak a neve, amely az aktuális osztályt tartalmazza.
parent_covering_permission_name nvarchar(60) A kiszolgáló rendezése Ha nem NULL, akkor ez annak az engedélynek a neve a szülőosztályon, amely magában foglalja az adott osztály összes többi engedélyét.

Engedélytípusok

Engedély típusa Engedély neve Biztonságosra vagy osztályra vonatkozik
AADS BÁRMELY MÓDOSÍTÁSA DATABASEEVENT SESSION

A következőkre vonatkozik: SQL Server 2014 (12.x) és újabb verziók.
DATABASE
AAES BÁRMELY EVENT SESSION MÓDOSÍTÁSA SERVER
AAMK BÁRMELY MASZK MÓDOSÍTÁSA

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
ADBO TÖMEGES MŰVELETEK FELÜGYELETE SERVER
AEDS BÁRMELY EXTERNAL DATA SOURCE MÓDOSÍTÁSA

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
AEFF BÁRMELY EXTERNAL FILE FORMAT MÓDOSÍTÁSA

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
AL ALTER APPLICATION ROLE
AL ALTER ASSEMBLY
AL ALTER

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
AVAILABILITY GROUP
AL ALTER ASYMMETRIC KEY
AL ALTER CERTIFICATE
AL ALTER CONTRACT
AL ALTER DATABASE
AL ALTER

A következőkre vonatkozik: AZ SQL Server 2017 (14.x) és újabb verziói, valamint az Azure SQL Database.
DATABASE SCOPED CREDENTIAL
AL ALTER ENDPOINT
AL ALTER FULLTEXT CATALOG
AL ALTER FULLTEXT STOPLIST
AL ALTER LOGIN
AL ALTER MESSAGE TYPE
AL ALTER OBJECT
AL ALTER REMOTE SERVICE BINDING
AL ALTER ROLE
AL ALTER ROUTE
AL ALTER SCHEMA
AL ALTER SEARCH PROPERTY LIST
AL ALTER

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
SERVER ROLE
AL ALTER SERVICE
AL ALTER SYMMETRIC KEY
AL ALTER USER
AL ALTER XML SCHEMA COLLECTION
ALAA BÁRMELY SERVER AUDIT MÓDOSÍTÁSA SERVER
ALAG BÁRMELY AVAILABILITY GROUP MÓDOSÍTÁSA

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
SERVER
ALAK BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA DATABASE
ALAR BÁRMELY APPLICATION ROLE MÓDOSÍTÁSA DATABASE
ALAS BÁRMELY ASSEMBLY MÓDOSÍTÁSA DATABASE
ALCD BÁRMELY CREDENTIAL MÓDOSÍTÁSA SERVER
ALCF BÁRMELY CERTIFICATE MÓDOSÍTÁSA DATABASE
ALCK BÁRMELY COLUMN ENCRYPTION KEY MÓDOSÍTÁSA

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
ALCM BÁRMELY COLUMN MASTER KEY MÓDOSÍTÁSA

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
ALCO BÁRMELY KAPCSOLAT MÓDOSÍTÁSA SERVER
ALDA A DATABASE NAPLÓZÁS MÓDOSÍTÁSA DATABASE
ALDB BÁRMELY DATABASE MÓDOSÍTÁSA SERVER
ALDC BÁRMELY DATABASE SCOPED CONFIGURATION MÓDOSÍTÁSA

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
ALDS BÁRMELY ADATTÉR MÓDOSÍTÁSA DATABASE
ALED BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION DATABASE
ALES BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA SERVER
ALFT BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA DATABASE
ALHE BÁRMELY ENDPOINT MÓDOSÍTÁSA SERVER
ALLG BÁRMELY LOGIN MÓDOSÍTÁSA SERVER
ALLS BÁRMELY CSATOLT KISZOLGÁLÓ MÓDOSÍTÁSA SERVER
ALMT BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA DATABASE
ALRL BÁRMELY ROLE MÓDOSÍTÁSA DATABASE
ALRS ERŐFORRÁSOK MÓDOSÍTÁSA SERVER
ALRT BÁRMELY ROUTE MÓDOSÍTÁSA DATABASE
ALSB BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA DATABASE
ALSC BÁRMELY CONTRACT MÓDOSÍTÁSA DATABASE
ALSK BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA DATABASE
ALSM BÁRMELY SCHEMA MÓDOSÍTÁSA DATABASE
ALSP BÁRMELY SECURITY POLICY MÓDOSÍTÁSA

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
ALSR BÁRMELY SERVER ROLE MÓDOSÍTÁSA

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
SERVER
ALSS A KISZOLGÁLÓ ÁLLAPOTÁNAK MÓDOSÍTÁSA SERVER
ALST BEÁLLÍTÁSOK MÓDOSÍTÁSA SERVER
ALSV BÁRMELY SERVICE MÓDOSÍTÁSA DATABASE
ALTG BÁRMELY DATABASE DDL MÓDOSÍTÁSA TRIGGER DATABASE
ALTR VÁLTOZÁSKÖVETÉS SERVER
ALUS BÁRMELY USER MÓDOSÍTÁSA DATABASE
AUTH AUTHENTICATE DATABASE
AUTH HITELESÍTÉSKISZOLGÁLÓ SERVER
BADB BACKUP DATABASE DATABASE
BALO BACKUP NAPLÓ DATABASE
CADB BÁRMELY CSATLAKOZTATÁSA DATABASE

A következőkre vonatkozik: SQL Server 2014 (12.x) és újabb verziók.
SERVER
CL CONTROL APPLICATION ROLE
CL CONTROL ASSEMBLY
CL CONTROL ASYMMETRIC KEY
CL CONTROL

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
AVAILABILITY GROUP
CL CONTROL CERTIFICATE
CL CONTROL CONTRACT
CL CONTROL DATABASE
CL CONTROL

A következőkre vonatkozik: AZ SQL Server 2017 (14.x) és újabb verziói, valamint az Azure SQL Database.
DATABASE SCOPED CREDENTIAL
CL CONTROL ENDPOINT
CL CONTROL FULLTEXT CATALOG
CL CONTROL FULLTEXT STOPLIST
CL CONTROL LOGIN
CL CONTROL MESSAGE TYPE
CL CONTROL OBJECT
CL CONTROL REMOTE SERVICE BINDING
CL CONTROL ROLE
CL CONTROL ROUTE
CL CONTROL SCHEMA
CL CONTROL SEARCH PROPERTY LIST
CL VEZÉRLŐKISZOLGÁLÓ SERVER
CL CONTROL

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
SERVER ROLE
CL CONTROL SERVICE
CL CONTROL SYMMETRIC KEY
CL CONTROL TYPE
CL CONTROL USER
CL CONTROL XML SCHEMA COLLECTION
CO CONNECT DATABASE
CO CONNECT ENDPOINT
CORP KAPCSOLÓDJ REPLIKÁCIÓ DATABASE
COSQ SQL CSATLAKOZTATÁSA SERVER
CP CHECKPOINT DATABASE
CRAC CREATE AVAILABILITY GROUP

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
SERVER
CRAG CREATE AGGREGATE DATABASE
CRAK CREATE ASYMMETRIC KEY DATABASE
CRAS CREATE ASSEMBLY DATABASE
CRCF CREATE CERTIFICATE DATABASE
CRDB BÁRMELY LÉTREHOZÁSA DATABASE SERVER
CRDB CREATE DATABASE DATABASE
CRDE DDL LÉTREHOZÁSA EVENT NOTIFICATION SERVER
CRDF CREATE DEFAULT DATABASE
CRED CREATE DATABASE DDL EVENT NOTIFICATION DATABASE
CRFN CREATE FUNCTION DATABASE
CRFT CREATE FULLTEXT CATALOG DATABASE
CRHE CREATE ENDPOINT SERVER
CRMT CREATE MESSAGE TYPE DATABASE
CRPR CREATE PROCEDURE DATABASE
CRQU CREATE QUEUE DATABASE
CRRL CREATE ROLE DATABASE
CRRT CREATE ROUTE DATABASE
CRRU CREATE RULE DATABASE
CRSB CREATE REMOTE SERVICE BINDING DATABASE
CRSC CREATE CONTRACT DATABASE
CRSK CREATE SYMMETRIC KEY DATABASE
CRSM CREATE SCHEMA DATABASE
CRSN CREATE SYNONYM DATABASE
CRSO CREATE SEQUENCE SCHEMA
CRSR CREATE SERVER ROLE

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
SERVER
CRSV CREATE SERVICE DATABASE
CRTB CREATE TABLE DATABASE
CRTE NYOMKÖVETÉS LÉTREHOZÁSA EVENT NOTIFICATION SERVER
CRTY CREATE TYPE DATABASE
CRVW CREATE VIEW DATABASE
CRXS CREATE XML SCHEMA COLLECTION DATABASE
DABO TÖMEGES MŰVELETEK FELÜGYELETE DATABASE

A következőkre vonatkozik: SQL Database.
DATABASE
DL DELETE DATABASE
DL DELETE OBJECT
DL DELETE SCHEMA
EAES BÁRMELY KÜLSŐ SZKRIPT VÉGREHAJTÁSA

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
EX EXECUTE DATABASE
EX EXECUTE OBJECT
EX EXECUTE SCHEMA
EX EXECUTE TYPE
EX EXECUTE XML SCHEMA COLLECTION
IAL MEGSZEMÉLYESÍTÉS BÁRMELY LOGIN

A következőkre vonatkozik: SQL Server 2014 (12.x) és újabb verziók.
SERVER
IM IMPERSONATE LOGIN
IM IMPERSONATE USER
IN INSERT DATABASE
IN INSERT OBJECT
IN INSERT SCHEMA
KIDC KAPCSOLAT MEGÖLÉSE DATABASE

A következőkre vonatkozik: Azure SQL Database.
DATABASE
RC RECEIVE OBJECT
RF REFERENCES ASSEMBLY
RF REFERENCES ASYMMETRIC KEY
RF REFERENCES CERTIFICATE
RF REFERENCES CONTRACT
RF REFERENCES DATABASE
RF REFERENCES

A következőkre vonatkozik: AZ SQL Server 2017 (14.x) és újabb verziói, valamint az Azure SQL Database.
DATABASE SCOPED CREDENTIAL
RF REFERENCES FULLTEXT CATALOG
RF REFERENCES FULLTEXT STOPLIST
RF REFERENCES SEARCH PROPERTY LIST
RF REFERENCES MESSAGE TYPE
RF REFERENCES OBJECT
RF REFERENCES SCHEMA
RF REFERENCES SYMMETRIC KEY
RF REFERENCES TYPE
RF REFERENCES XML SCHEMA COLLECTION
SHDN SHUTDOWN SERVER
SL SELECT DATABASE
SL SELECT OBJECT
SL SELECT SCHEMA
SN SEND SERVICE
SPLN SHOWPLAN DATABASE
SUQN FELIRATKOZÁSI LEKÉRDEZÉSI ÉRTESÍTÉSEK DATABASE
SUS AZ ÖSSZES USER BIZTONSÁGOS ELEM KIVÁLASZTÁSA

A következőkre vonatkozik: SQL Server 2014 (12.x) és újabb verziók.
SERVER
TO VEGYÉK ÁT A TULAJDONJOGOT ASSEMBLY
TO VEGYÉK ÁT A TULAJDONJOGOT ASYMMETRIC KEY
TO VEGYÉK ÁT A TULAJDONJOGOT

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
AVAILABILITY GROUP
TO VEGYÉK ÁT A TULAJDONJOGOT CERTIFICATE
TO VEGYÉK ÁT A TULAJDONJOGOT CONTRACT
TO VEGYÉK ÁT A TULAJDONJOGOT DATABASE
TO VEGYÉK ÁT A TULAJDONJOGOT

A következőkre vonatkozik: AZ SQL Server 2017 (14.x) és újabb verziói, valamint az Azure SQL Database.
DATABASE SCOPED CREDENTIAL
TO VEGYÉK ÁT A TULAJDONJOGOT ENDPOINT
TO VEGYÉK ÁT A TULAJDONJOGOT FULLTEXT CATALOG
TO VEGYÉK ÁT A TULAJDONJOGOT FULLTEXT STOPLIST
TO VEGYÉK ÁT A TULAJDONJOGOT SEARCH PROPERTY LIST
TO VEGYÉK ÁT A TULAJDONJOGOT MESSAGE TYPE
TO VEGYÉK ÁT A TULAJDONJOGOT OBJECT
TO VEGYÉK ÁT A TULAJDONJOGOT REMOTE SERVICE BINDING
TO VEGYÉK ÁT A TULAJDONJOGOT ROLE
TO VEGYÉK ÁT A TULAJDONJOGOT ROUTE
TO VEGYÉK ÁT A TULAJDONJOGOT SCHEMA
TO VEGYÉK ÁT A TULAJDONJOGOT

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
SERVER ROLE
TO VEGYÉK ÁT A TULAJDONJOGOT SERVICE
TO VEGYÉK ÁT A TULAJDONJOGOT SYMMETRIC KEY
TO VEGYÉK ÁT A TULAJDONJOGOT TYPE
TO VEGYÉK ÁT A TULAJDONJOGOT XML SCHEMA COLLECTION
UMSK UNMASK

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
UP UPDATE DATABASE
UP UPDATE OBJECT
UP UPDATE SCHEMA
VW VIEW MEGHATÁROZÁS APPLICATION ROLE
VW VIEW MEGHATÁROZÁS ASSEMBLY
VW VIEW MEGHATÁROZÁS ASYMMETRIC KEY
VW VIEW MEGHATÁROZÁS

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
AVAILABILITY GROUP
VW VIEW MEGHATÁROZÁS CERTIFICATE
VW VIEW MEGHATÁROZÁS CONTRACT
VW VIEW MEGHATÁROZÁS DATABASE
VW VIEW MEGHATÁROZÁS

A következőkre vonatkozik: AZ SQL Server 2017 (14.x) és újabb verziói, valamint az Azure SQL Database.
DATABASE SCOPED CREDENTIAL
VW VIEW MEGHATÁROZÁS ENDPOINT
VW VIEW MEGHATÁROZÁS FULLTEXT CATALOG
VW VIEW MEGHATÁROZÁS FULLTEXT STOPLIST
VW VIEW MEGHATÁROZÁS LOGIN
VW VIEW MEGHATÁROZÁS MESSAGE TYPE
VW VIEW MEGHATÁROZÁS OBJECT
VW VIEW MEGHATÁROZÁS REMOTE SERVICE BINDING
VW VIEW MEGHATÁROZÁS ROLE
VW VIEW MEGHATÁROZÁS ROUTE
VW VIEW MEGHATÁROZÁS SCHEMA
VW VIEW MEGHATÁROZÁS SEARCH PROPERTY LIST
VW VIEW MEGHATÁROZÁS

A következőkre vonatkozik: SQL Server 2012 (11.x) és újabb verziók.
SERVER ROLE
VW VIEW MEGHATÁROZÁS SERVICE
VW VIEW MEGHATÁROZÁS SYMMETRIC KEY
VW VIEW MEGHATÁROZÁS TYPE
VW VIEW MEGHATÁROZÁS USER
VW VIEW MEGHATÁROZÁS XML SCHEMA COLLECTION
VWAD VIEW BÁRMELY DEFINÍCIÓ SERVER
VWCK VIEW BÁRMELY COLUMN ENCRYPTION KEY DEFINÍCIÓ

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
VWCM VIEW BÁRMELY COLUMN MASTER KEY DEFINÍCIÓ

A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb verziók.
DATABASE
VWCT VIEW VÁLTOZÁSKÖVETÉS OBJECT
VWCT VIEW VÁLTOZÁSKÖVETÉS SCHEMA
VWDB VIEW BÁRMELY DATABASE SERVER
VWDS VIEW DATABASE ÁLLAMI DATABASE
VWSS VIEW KISZOLGÁLÓ ÁLLAPOTA SERVER
XA KÜLSŐ HOZZÁFÉRÉS ASSEMBLY SERVER
XU NEM BIZTONSÁGOS ASSEMBLY SERVER

Remarks

sys.fn_builtin_permissions egy táblaértékű függvény, amely az előre definiált engedélyhierarchia másolatát bocsátja ki. Ez a hierarchia magában foglalja az engedélyek lefedését. Az DEFAULT eredményhalmaz az engedélyhierarchia egy irányított, aciklikus gráfját írja le, amelynek gyökere (osztály = SERVER, engedély = CONTROL SERVER).

sys.fn_builtin_permissions nem fogadja el a korrelált paramétereket.

sys.fn_builtin_permissions üres készletet ad vissza, ha érvénytelen osztálynévvel hívja meg.

Az alábbi képen az engedélyek és azok egymáshoz való viszonya látható. A magasabb szintű engedélyek némelyike (például CONTROL SERVER) sokszor szerepel a listán. Ebben a cikkben a plakát túl kicsi ahhoz, hogy elolvassa. Letöltheti a teljes méretű Adatbázis-motor jogosultságok plakátját PDF formátumban .

Képernyőkép az adatbázismotor engedélyeinek PDF-fájljáról.

Permissions

A nyilvános szerepkörhöz tagságra van szükség.

Examples

A. Az összes beépített engedély listázása

Az összes engedély visszaadásához használjon DEFAULT vagy üres sztringet.

SELECT * FROM sys.fn_builtin_permissions(DEFAULT);
SELECT * FROM sys.fn_builtin_permissions('');

B. Szimmetrikus kulcson beállítható engedélyek listázása

Adjon meg egy osztályt az adott osztály összes lehetséges engedélyének visszaadásához.

SELECT * FROM sys.fn_builtin_permissions(N'SYMMETRIC KEY');

C. Azoknak az osztályoknak a listázása, amelyeken SELECT engedély van

SELECT * FROM sys.fn_builtin_permissions(DEFAULT)
    WHERE permission_name = 'SELECT';

Lásd még