Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Azure SQL Database
Felügyelt Azure SQL-példány
Azure Synapse Analytics
SQL Analytics-végpont a Microsoft Fabricben
Raktár a Microsoft Fabricben
SQL-adatbázis a Microsoft Fabricben
Letiltja az SQL Serveren lévő adatbázisok engedélyeit.
Transact-SQL szintaxis konvenciók
Syntax
DENY <permission> [ ,...n ]
TO <database_principal> [ ,...n ] [ CASCADE ]
[ AS <database_principal> ]
<permission> ::=
permission | ALL [ PRIVILEGES ]
<database_principal> ::=
Database_user
| Database_role
| Application_role
| Database_user_mapped_to_Windows_User
| Database_user_mapped_to_Windows_Group
| Database_user_mapped_to_certificate
| Database_user_mapped_to_asymmetric_key
| Database_user_with_no_login
Arguments
engedély Olyan engedélyt ad meg, amely megtagadható egy adatbázisban. Az engedélyek listáját a témakör későbbi, Megjegyzések szakaszában találja.
Ez a beállítás nem tiltja le az összes lehetséges engedélyt. Az ALL megtagadása egyenértékű a következő jogosultságok megtagadásával: BACKUP, LOG, DATABASE, BACKUP, CREATE DATABASE, CREATE DEFAULT, CREATE FUNCTIONCREATE PROCEDURE, , , és CREATE RULE. CREATE TABLECREATE VIEW
AZ ISO-megfelelőséghez tartozó JOGOSULTSÁGOK. Nem módosítja az ALL viselkedését.
A CASCADE azt jelzi, hogy az engedély megtagadva lesz azoknak a tagoknak is, amelyeknek a megadott tag megadta.
AS <database_principal> Egy olyan tagot határoz meg, amelyből a lekérdezést végrehajtó tag jogosult megtagadni az engedélyt.
Database_user Adatbázis-felhasználót ad meg.
Database_role Adatbázis-szerepkört ad meg.
Application_roleA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database.
Alkalmazásszerepkört határoz meg.
Database_user_mapped_to_Windows_User Egy Windows-felhasználóhoz hozzárendelt adatbázis-felhasználót határoz meg.
Database_user_mapped_to_Windows_Group Egy Windows-csoporthoz hozzárendelt adatbázis-felhasználót határoz meg.
Database_user_mapped_to_certificate Egy tanúsítványhoz hozzárendelt adatbázis-felhasználót határoz meg.
Database_user_mapped_to_asymmetric_key Aszimmetrikus kulcsra leképezett adatbázis-felhasználót ad meg.
Database_user_with_no_login Olyan adatbázis-felhasználót ad meg, aki nem rendelkezik megfelelő kiszolgálószintű egyszerűséggel.
Remarks
Az adatbázis az engedélyhierarchiában a szülőkiszolgáló által biztosított biztonságos. Az adatbázisokon megtagadható legspecifikusabb és korlátozott engedélyeket az alábbi táblázatban találja, valamint azokat érintő általánosabb engedélyekkel együtt.
| Adatbázis-engedély | Az adatbázis engedélyével kapcsolatos vélelmezett | Kiszolgálói engedély alapján vélelmezett |
|---|---|---|
| TÖMEGES MŰVELETEK FELÜGYELETE DATABASE A következőkre vonatkozik: SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| ALTER | CONTROL | BÁRMELY DATABASE MÓDOSÍTÁSA |
| BÁRMELY APPLICATION ROLE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ASSEMBLY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CERTIFICATE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY COLUMN ENCRYPTION KEY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| VÁLTOZTASS BÁRMELY COLUMN MASTER KEY DEFINÍCIÓT | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CONTRACT MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| A DATABASE NAPLÓZÁS MÓDOSÍTÁSA | ALTER | BÁRMELY SERVER AUDIT MÓDOSÍTÁSA |
| BÁRMELY DATABASE DDL MÓDOSÍTÁSA TRIGGER | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION | ALTER | BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA |
| BÁRMELY MÓDOSÍTÁSA DATABASEEVENT SESSION A következőkre vonatkozik: Azure SQL Database. |
ALTER | BÁRMELY EVENT SESSION MÓDOSÍTÁSA |
| BÁRMELY DATABASE SCOPED CONFIGURATION MÓDOSÍTÁSA A következővonatkozik: SQL Server 2016 (13.x) és újabb, SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ADATTÉR MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EXTERNAL DATA SOURCE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EXTERNAL FILE FORMAT MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EXTERNAL LIBRARY MÓDOSÍTÁSA A következőkre vonatkozik: SQL Server 2017 (14.x). |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY MASZK MÓDOSÍTÁSA | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ROLE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ROUTE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SECURITY POLICY MÓDOSÍTÁSA A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb, Azure SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SCHEMA MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SERVICE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY USER MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| AUTHENTICATE | CONTROL | HITELESÍTÉSKISZOLGÁLÓ |
| BACKUP DATABASE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BACKUP NAPLÓ | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CHECKPOINT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CONNECT | KAPCSOLÓDJ REPLIKÁCIÓ | VEZÉRLŐKISZOLGÁLÓ |
| KAPCSOLÓDJ REPLIKÁCIÓ | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CONTROL | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CREATE AGGREGATE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ASSEMBLY | BÁRMELY ASSEMBLY MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ASYMMETRIC KEY | BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE CERTIFICATE | BÁRMELY CERTIFICATE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE CONTRACT | BÁRMELY CONTRACT MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE DATABASE | CONTROL | BÁRMELY LÉTREHOZÁSA DATABASE |
| CREATE DATABASE DDL EVENT NOTIFICATION | BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION | DDL LÉTREHOZÁSA EVENT NOTIFICATION |
| CREATE DEFAULT | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE FULLTEXT CATALOG | BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE FUNCTION | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE MESSAGE TYPE | BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE PROCEDURE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE QUEUE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE REMOTE SERVICE BINDING | BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ROLE | BÁRMELY ROLE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ROUTE | BÁRMELY ROUTE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE RULE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SCHEMA | BÁRMELY SCHEMA MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SERVICE | BÁRMELY SERVICE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SYMMETRIC KEY | BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SYNONYM | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE TABLE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE TYPE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE VIEW | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE XML SCHEMA COLLECTION | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| DELETE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| EXECUTE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY KÜLSŐ SZKRIPT VÉGREHAJTÁSA A következőkre vonatkozik: SQL Server 2016 (13.x). |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| INSERT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| KAPCSOLAT MEGÖLÉSE DATABASE A következőkre vonatkozik: Azure SQL Database. |
CONTROL | BÁRMELY KAPCSOLAT MÓDOSÍTÁSA |
| REFERENCES | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| SELECT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| SHOWPLAN | CONTROL | VÁLTOZÁSKÖVETÉS |
| FELIRATKOZÁSI LEKÉRDEZÉSI ÉRTESÍTÉSEK | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| VEGYÉK ÁT A TULAJDONJOGOT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| UNMASK | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| UPDATE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| VIEW BÁRMELY COLUMN ENCRYPTION KEY | CONTROL | VIEW BÁRMELY DEFINÍCIÓ |
| VIEW BÁRMELY MASTER KEY DEFINÍCIÓ | CONTROL | VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW
DATABASE TELJESÍTMÉNYÁLLAPOT Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW DATABASE ÁLLAMI | VIEW KISZOLGÁLÓ TELJESÍTMÉNYÁLLAPOTA |
|
VIEW
DATABASE BIZTONSÁGI ÁLLAPOT Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW DATABASE ÁLLAMI | VIEW KISZOLGÁLÓ BIZTONSÁGI ÁLLAPOTA |
| VIEW DATABASE ÁLLAMI | CONTROL | VIEW KISZOLGÁLÓ ÁLLAPOTA |
| VIEW MEGHATÁROZÁS | CONTROL | VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW TELJESÍTMÉNYDEFINÍCIÓ Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW MEGHATÁROZÁS | VIEW BÁRMELY TELJESÍTMÉNYDEFINÍCIÓ |
|
VIEW BIZTONSÁGI DEFINÍCIÓ Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW MEGHATÁROZÁS | VIEW BÁRMELY BIZTONSÁGI DEFINÍCIÓ |
Permissions
Az utasítást végrehajtó tagnak (vagy az AS beállítással megadott egyszerűnek) CONTROL engedéllyel kell rendelkeznie az adatbázison, vagy olyan magasabb engedéllyel kell rendelkeznie, amely control engedélyt jelent az adatbázisban.
Ha az AS lehetőséget használja, a megadott tagnak kell az adatbázist birtokolnia.
Examples
A. Tanúsítványok létrehozásának megtagadása
Az alábbi példa tagadja CREATE CERTIFICATE az adatbázisra vonatkozó engedélyt a AdventureWorks2025 felhasználónak MelanieK.
USE AdventureWorks2022;
DENY CREATE CERTIFICATE TO MelanieK;
GO
B. Hivatkozási engedély megtagadása egy alkalmazásszerepkörhöz
Az alábbi példa tagadja REFERENCES az AdventureWorks2025 adatbázis alkalmazásszerepkörre AuditMonitorvonatkozó engedélyét.
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database.
USE AdventureWorks2022;
DENY REFERENCES TO AuditMonitor;
GO
C. DEFINIFIKÁCIÓ VIEW megtagadása CASCADE-szel
Az alábbi példa tagadja az adatbázis engedélyét a felhasználó VIEW DEFINITION és az összes olyan tag számára, akinek AdventureWorks2025 engedélyt adottCarmineEs.CarmineEsVIEW DEFINITION
USE AdventureWorks2022;
DENY VIEW DEFINITION TO CarmineEs CASCADE;
GO