DENY Adatbázis-jogosultságok (Transact-SQL)

A következőkre vonatkozik:SQL ServerAzure SQL DatabaseFelügyelt Azure SQL-példányAzure Synapse AnalyticsSQL Analytics-végpont a Microsoft FabricbenRaktár a Microsoft FabricbenSQL-adatbázis a Microsoft Fabricben

Letiltja az SQL Serveren lévő adatbázisok engedélyeit.

Transact-SQL szintaxis konvenciók

Syntax

DENY <permission> [ ,...n ]
    TO <database_principal> [ ,...n ] [ CASCADE ]
    [ AS <database_principal> ]

<permission> ::=
    permission | ALL [ PRIVILEGES ]

<database_principal> ::=
    Database_user
  | Database_role
  | Application_role
  | Database_user_mapped_to_Windows_User
  | Database_user_mapped_to_Windows_Group
  | Database_user_mapped_to_certificate
  | Database_user_mapped_to_asymmetric_key
  | Database_user_with_no_login

Arguments

engedély Olyan engedélyt ad meg, amely megtagadható egy adatbázisban. Az engedélyek listáját a témakör későbbi, Megjegyzések szakaszában találja.

Ez a beállítás nem tiltja le az összes lehetséges engedélyt. Az ALL megtagadása egyenértékű a következő jogosultságok megtagadásával: BACKUP, LOG, DATABASE, BACKUP, CREATE DATABASE, CREATE DEFAULT, CREATE FUNCTIONCREATE PROCEDURE, , , és CREATE RULE. CREATE TABLECREATE VIEW

AZ ISO-megfelelőséghez tartozó JOGOSULTSÁGOK. Nem módosítja az ALL viselkedését.

A CASCADE azt jelzi, hogy az engedély megtagadva lesz azoknak a tagoknak is, amelyeknek a megadott tag megadta.

AS <database_principal> Egy olyan tagot határoz meg, amelyből a lekérdezést végrehajtó tag jogosult megtagadni az engedélyt.

Database_user Adatbázis-felhasználót ad meg.

Database_role Adatbázis-szerepkört ad meg.

Application_roleA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database.

Alkalmazásszerepkört határoz meg.

Database_user_mapped_to_Windows_User Egy Windows-felhasználóhoz hozzárendelt adatbázis-felhasználót határoz meg.

Database_user_mapped_to_Windows_Group Egy Windows-csoporthoz hozzárendelt adatbázis-felhasználót határoz meg.

Database_user_mapped_to_certificate Egy tanúsítványhoz hozzárendelt adatbázis-felhasználót határoz meg.

Database_user_mapped_to_asymmetric_key Aszimmetrikus kulcsra leképezett adatbázis-felhasználót ad meg.

Database_user_with_no_login Olyan adatbázis-felhasználót ad meg, aki nem rendelkezik megfelelő kiszolgálószintű egyszerűséggel.

Remarks

Az adatbázis az engedélyhierarchiában a szülőkiszolgáló által biztosított biztonságos. Az adatbázisokon megtagadható legspecifikusabb és korlátozott engedélyeket az alábbi táblázatban találja, valamint azokat érintő általánosabb engedélyekkel együtt.

Adatbázis-engedély Az adatbázis engedélyével kapcsolatos vélelmezett Kiszolgálói engedély alapján vélelmezett
TÖMEGES MŰVELETEK FELÜGYELETE DATABASE
A következőkre vonatkozik: SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
ALTER CONTROL BÁRMELY DATABASE MÓDOSÍTÁSA
BÁRMELY APPLICATION ROLE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ASSEMBLY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY CERTIFICATE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY COLUMN ENCRYPTION KEY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
VÁLTOZTASS BÁRMELY COLUMN MASTER KEY DEFINÍCIÓT ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY CONTRACT MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
A DATABASE NAPLÓZÁS MÓDOSÍTÁSA ALTER BÁRMELY SERVER AUDIT MÓDOSÍTÁSA
BÁRMELY DATABASE DDL MÓDOSÍTÁSA TRIGGER ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION ALTER BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA
BÁRMELY MÓDOSÍTÁSA DATABASEEVENT SESSION
A következőkre vonatkozik: Azure SQL Database.
ALTER BÁRMELY EVENT SESSION MÓDOSÍTÁSA
BÁRMELY DATABASE SCOPED CONFIGURATION MÓDOSÍTÁSA
A következővonatkozik: SQL Server 2016 (13.x) és újabb, SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ADATTÉR MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EXTERNAL DATA SOURCE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EXTERNAL FILE FORMAT MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EXTERNAL LIBRARY MÓDOSÍTÁSA
A következőkre vonatkozik: SQL Server 2017 (14.x).
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY MASZK MÓDOSÍTÁSA CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ROLE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ROUTE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SECURITY POLICY MÓDOSÍTÁSA
A következőkre vonatkozik: SQL Server 2016 (13.x) és újabb, Azure SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SCHEMA MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SERVICE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY USER MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
AUTHENTICATE CONTROL HITELESÍTÉSKISZOLGÁLÓ
BACKUP DATABASE CONTROL VEZÉRLŐKISZOLGÁLÓ
BACKUP NAPLÓ CONTROL VEZÉRLŐKISZOLGÁLÓ
CHECKPOINT CONTROL VEZÉRLŐKISZOLGÁLÓ
CONNECT KAPCSOLÓDJ REPLIKÁCIÓ VEZÉRLŐKISZOLGÁLÓ
KAPCSOLÓDJ REPLIKÁCIÓ CONTROL VEZÉRLŐKISZOLGÁLÓ
CONTROL CONTROL VEZÉRLŐKISZOLGÁLÓ
CREATE AGGREGATE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE ASSEMBLY BÁRMELY ASSEMBLY MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE ASYMMETRIC KEY BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE CERTIFICATE BÁRMELY CERTIFICATE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE CONTRACT BÁRMELY CONTRACT MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE DATABASE CONTROL BÁRMELY LÉTREHOZÁSA DATABASE
CREATE DATABASE DDL EVENT NOTIFICATION BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION DDL LÉTREHOZÁSA EVENT NOTIFICATION
CREATE DEFAULT ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE FULLTEXT CATALOG BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE FUNCTION ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE MESSAGE TYPE BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE PROCEDURE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE QUEUE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE REMOTE SERVICE BINDING BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE ROLE BÁRMELY ROLE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE ROUTE BÁRMELY ROUTE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE RULE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE SCHEMA BÁRMELY SCHEMA MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE SERVICE BÁRMELY SERVICE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE SYMMETRIC KEY BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE SYNONYM ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE TABLE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE TYPE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE VIEW ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE XML SCHEMA COLLECTION ALTER VEZÉRLŐKISZOLGÁLÓ
DELETE CONTROL VEZÉRLŐKISZOLGÁLÓ
EXECUTE CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY KÜLSŐ SZKRIPT VÉGREHAJTÁSA
A következőkre vonatkozik: SQL Server 2016 (13.x).
CONTROL VEZÉRLŐKISZOLGÁLÓ
INSERT CONTROL VEZÉRLŐKISZOLGÁLÓ
KAPCSOLAT MEGÖLÉSE DATABASE
A következőkre vonatkozik: Azure SQL Database.
CONTROL BÁRMELY KAPCSOLAT MÓDOSÍTÁSA
REFERENCES CONTROL VEZÉRLŐKISZOLGÁLÓ
SELECT CONTROL VEZÉRLŐKISZOLGÁLÓ
SHOWPLAN CONTROL VÁLTOZÁSKÖVETÉS
FELIRATKOZÁSI LEKÉRDEZÉSI ÉRTESÍTÉSEK CONTROL VEZÉRLŐKISZOLGÁLÓ
VEGYÉK ÁT A TULAJDONJOGOT CONTROL VEZÉRLŐKISZOLGÁLÓ
UNMASK CONTROL VEZÉRLŐKISZOLGÁLÓ
UPDATE CONTROL VEZÉRLŐKISZOLGÁLÓ
VIEW BÁRMELY COLUMN ENCRYPTION KEY CONTROL VIEW BÁRMELY DEFINÍCIÓ
VIEW BÁRMELY MASTER KEY DEFINÍCIÓ CONTROL VIEW BÁRMELY DEFINÍCIÓ
VIEW DATABASE TELJESÍTMÉNYÁLLAPOT

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW DATABASE ÁLLAMI VIEW KISZOLGÁLÓ TELJESÍTMÉNYÁLLAPOTA
VIEW DATABASE BIZTONSÁGI ÁLLAPOT

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW DATABASE ÁLLAMI VIEW KISZOLGÁLÓ BIZTONSÁGI ÁLLAPOTA
VIEW DATABASE ÁLLAMI CONTROL VIEW KISZOLGÁLÓ ÁLLAPOTA
VIEW MEGHATÁROZÁS CONTROL VIEW BÁRMELY DEFINÍCIÓ
VIEW TELJESÍTMÉNYDEFINÍCIÓ

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW MEGHATÁROZÁS VIEW BÁRMELY TELJESÍTMÉNYDEFINÍCIÓ
VIEW BIZTONSÁGI DEFINÍCIÓ

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW MEGHATÁROZÁS VIEW BÁRMELY BIZTONSÁGI DEFINÍCIÓ

Permissions

Az utasítást végrehajtó tagnak (vagy az AS beállítással megadott egyszerűnek) CONTROL engedéllyel kell rendelkeznie az adatbázison, vagy olyan magasabb engedéllyel kell rendelkeznie, amely control engedélyt jelent az adatbázisban.

Ha az AS lehetőséget használja, a megadott tagnak kell az adatbázist birtokolnia.

Examples

A. Tanúsítványok létrehozásának megtagadása

Az alábbi példa tagadja CREATE CERTIFICATE az adatbázisra vonatkozó engedélyt a AdventureWorks2025 felhasználónak MelanieK.

USE AdventureWorks2022;
DENY CREATE CERTIFICATE TO MelanieK;
GO

B. Hivatkozási engedély megtagadása egy alkalmazásszerepkörhöz

Az alábbi példa tagadja REFERENCES az AdventureWorks2025 adatbázis alkalmazásszerepkörre AuditMonitorvonatkozó engedélyét.

A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database.

USE AdventureWorks2022;
DENY REFERENCES TO AuditMonitor;
GO

C. DEFINIFIKÁCIÓ VIEW megtagadása CASCADE-szel

Az alábbi példa tagadja az adatbázis engedélyét a felhasználó VIEW DEFINITION és az összes olyan tag számára, akinek AdventureWorks2025 engedélyt adottCarmineEs.CarmineEsVIEW DEFINITION

USE AdventureWorks2022;
DENY VIEW DEFINITION TO CarmineEs CASCADE;
GO