Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Azure SQL Database
Felügyelt Azure SQL-példány
Azure Synapse Analytics
SQL Analytics-végpont a Microsoft Fabricben
Raktár a Microsoft Fabricben
SQL-adatbázis a Microsoft Fabricben
Engedélyeket ad egy adatbázishoz az SQL Serveren.
Transact-SQL szintaxis konvenciók
Syntax
GRANT <permission> [ ,...n ]
TO <database_principal> [ ,...n ] [ WITH GRANT OPTION ]
[ AS <database_principal> ]
<permission>::=
permission | ALL [ PRIVILEGES ]
<database_principal> ::=
Database_user
| Database_role
| Application_role
| Database_user_mapped_to_Windows_User
| Database_user_mapped_to_Windows_Group
| Database_user_mapped_to_certificate
| Database_user_mapped_to_asymmetric_key
| Database_user_with_no_login
Arguments
engedély Egy adatbázison megadható engedélyt ad meg. Az engedélyek listáját a témakör későbbi, Megjegyzések szakaszában találja.
AZ ALL This option (ALL This option) beállítás nem ad meg minden lehetséges engedélyt. ALL megadása egyenértékű a következő jogosultságok megadásával: BACKUP, LOG, DATABASE, BACKUP, CREATE DEFAULT, CREATE FUNCTION, CREATE PROCEDURE, és CREATE RULE. CREATE TABLECREATE VIEW
Az ANSI-92-megfelelőséghez tartozó jogosultságok. Nem módosítja az ALL viselkedését.
OPCIÓVAL GRANT Azt jelzi, hogy a főnök jogosult más főnököknek is megadhatja a megadott engedélyt.
AS <database_principal> Megadja azt a tagot, amelyből a lekérdezést végrehajtó tag engedélyt ad az engedély megadására.
Database_user Adatbázis-felhasználót ad meg.
Database_role Adatbázis-szerepkört ad meg.
Application_roleA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database
Alkalmazásszerepkört határoz meg.
Database_user_mapped_to_Windows_UserA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók
Egy Windows-felhasználóhoz hozzárendelt adatbázis-felhasználót határoz meg.
Database_user_mapped_to_Windows_GroupA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók
Egy Windows-csoporthoz hozzárendelt adatbázis-felhasználót határoz meg.
Database_user_mapped_to_certificateA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók
Egy tanúsítványhoz hozzárendelt adatbázis-felhasználót határoz meg.
Database_user_mapped_to_asymmetric_keyA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók
Aszimmetrikus kulcsra leképezett adatbázis-felhasználót ad meg.
Database_user_with_no_login Olyan adatbázis-felhasználót ad meg, aki nem rendelkezik megfelelő kiszolgálószintű egyszerűséggel.
Remarks
Important
Bizonyos esetekben az ALTER és a REFERENCIA engedélyek kombinációja lehetővé teheti, hogy a jogosult megtekintse az adatokat, vagy jogosulatlan függvényeket hajtson végre. Például: Ha egy táblán ALTER engedéllyel és hivatkozási engedéllyel rendelkezik egy függvényen, létrehozhat egy számított oszlopot egy függvényen, és végrehajthatja azt. Ebben az esetben a felhasználónak SELECT engedéllyel is rendelkeznie kell a számított oszlopban.
Az adatbázis az engedélyhierarchiában a szülőkiszolgáló által biztosított biztonságos. Az adatbázisokon adható legspecifikusabb és korlátozott engedélyeket az alábbi táblázatban találja, valamint azokat érintő általánosabb engedélyekkel együtt.
| Adatbázis-engedély | Az adatbázis engedélyével kapcsolatos vélelmezett | Kiszolgálói engedély alapján vélelmezett |
|---|---|---|
| TÖMEGES MŰVELETEK FELÜGYELETE DATABASE A következőkre vonatkozik: SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| ALTER | CONTROL | BÁRMELY DATABASE MÓDOSÍTÁSA |
| BÁRMELY APPLICATION ROLE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ASSEMBLY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CERTIFICATE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY COLUMN ENCRYPTION KEY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| VÁLTOZTASS BÁRMELY COLUMN MASTER KEY DEFINÍCIÓT | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CONTRACT MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| A DATABASE NAPLÓZÁS MÓDOSÍTÁSA | ALTER | BÁRMELY SERVER AUDIT MÓDOSÍTÁSA |
| BÁRMELY DATABASE DDL MÓDOSÍTÁSA TRIGGER | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION | ALTER | BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA |
| BÁRMELY MÓDOSÍTÁSA DATABASEEVENT SESSION A következőkre vonatkozik: SQL Database. |
ALTER | BÁRMELY EVENT SESSION MÓDOSÍTÁSA |
| BÁRMELY DATABASE SCOPED CONFIGURATION MÓDOSÍTÁSA A következővonatkozik: SQL Server 2016 (13.x) és újabb, SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ADATTÉR MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EXTERNAL DATA SOURCE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EXTERNAL FILE FORMAT MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EXTERNAL LIBRARY MÓDOSÍTÁSA A következőkre vonatkozik: SQL Server 2017 (14.x). |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY MASZK MÓDOSÍTÁSA | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ROLE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ROUTE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SCHEMA MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SECURITY POLICY MÓDOSÍTÁSA A következőkre vonatkozik: Azure SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SENSITIVITY CLASSIFICATION MÓDOSÍTÁSA A következőkre vonatkozik: SQL Server (SQL Server 2019 és újabb), Azure SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SERVICE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY USER MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| AUTHENTICATE | CONTROL | HITELESÍTÉSKISZOLGÁLÓ |
| BACKUP DATABASE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BACKUP NAPLÓ | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CHECKPOINT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CONNECT | KAPCSOLÓDJ REPLIKÁCIÓ | VEZÉRLŐKISZOLGÁLÓ |
| KAPCSOLÓDJ REPLIKÁCIÓ | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CONTROL | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CREATE AGGREGATE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY LÉTREHOZÁSA EXTERNAL LIBRARY A következőkre vonatkozik: SQL Server 2017 (14.x). |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ASSEMBLY | BÁRMELY ASSEMBLY MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ASYMMETRIC KEY | BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE CERTIFICATE | BÁRMELY CERTIFICATE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE CONTRACT | BÁRMELY CONTRACT MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE DATABASE | CONTROL | BÁRMELY LÉTREHOZÁSA DATABASE |
| CREATE DATABASE DDL EVENT NOTIFICATION | BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION | DDL LÉTREHOZÁSA EVENT NOTIFICATION |
| CREATE DEFAULT | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE FULLTEXT CATALOG | BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE FUNCTION | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE MESSAGE TYPE | BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE PROCEDURE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE QUEUE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE REMOTE SERVICE BINDING | BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ROLE | BÁRMELY ROLE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ROUTE | BÁRMELY ROUTE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE RULE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SCHEMA | BÁRMELY SCHEMA MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SERVICE | BÁRMELY SERVICE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SYMMETRIC KEY | BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SYNONYM | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE TABLE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE TYPE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE VIEW | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE XML SCHEMA COLLECTION | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| DELETE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| EXECUTE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY KÜLSŐ MŰVELET VÉGREHAJTÁSA ENDPOINT A következőkre vonatkozik: Azure SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY KÜLSŐ SZKRIPT VÉGREHAJTÁSA A következőkre vonatkozik: SQL Server 2016 (13.x). |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| KÜLSŐ SZKRIPT VÉGREHAJTÁSA A következővonatkozik: SQL Server 2019 (15.x). |
BÁRMELY KÜLSŐ SZKRIPT VÉGREHAJTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| INSERT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| KAPCSOLAT MEGÖLÉSE DATABASE A következőkre vonatkozik: Azure SQL Database. |
CONTROL | BÁRMELY KAPCSOLAT MÓDOSÍTÁSA |
| REFERENCES | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| SELECT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| SHOWPLAN | CONTROL | VÁLTOZÁSKÖVETÉS |
| FELIRATKOZÁSI LEKÉRDEZÉSI ÉRTESÍTÉSEK | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| VEGYÉK ÁT A TULAJDONJOGOT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| UNMASK | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| UPDATE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| VIEW BÁRMELY COLUMN ENCRYPTION KEY DEFINÍCIÓ | CONTROL | VIEW BÁRMELY DEFINÍCIÓ |
| VIEW BÁRMELY COLUMN MASTER KEY DEFINÍCIÓ | CONTROL | VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW
DATABASE TELJESÍTMÉNYÁLLAPOT Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW DATABASE ÁLLAMI | VIEW KISZOLGÁLÓ TELJESÍTMÉNYÁLLAPOTA |
|
VIEW
DATABASE BIZTONSÁGI ÁLLAPOT Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW DATABASE ÁLLAMI | VIEW KISZOLGÁLÓ BIZTONSÁGI ÁLLAPOTA |
| VIEW DATABASE ÁLLAMI | CONTROL | VIEW KISZOLGÁLÓ ÁLLAPOTA |
| VIEW MEGHATÁROZÁS | CONTROL | VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW TELJESÍTMÉNYDEFINÍCIÓ Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW MEGHATÁROZÁS | VIEW BÁRMELY TELJESÍTMÉNYDEFINÍCIÓ |
|
VIEW BIZTONSÁGI DEFINÍCIÓ Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW MEGHATÁROZÁS | VIEW BÁRMELY BIZTONSÁGI DEFINÍCIÓ |
Permissions
Az engedélyezőnek (vagy az AS opcióval kijelölt megbízónak) vagy magának az engedélynek az GRANT OPTION-val, vagy egy magasabb jogosultsággal, amely azt jelzi, hogy megadják.
Ha az AS lehetőséget használja, az alábbi további követelmények érvényesek.
| MINT granting_principal | További engedély szükséges |
|---|---|
| Adatbázis-felhasználó | MEGSZEMÉLYESÍTÉSi engedély a felhasználóra, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-felhasználó windowsos bejelentkezésre van leképezve | MEGSZEMÉLYESÍTÉSi engedély a felhasználóra, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-felhasználó egy Windows-csoporthoz van hozzárendelve | Tagság a Windows-csoportban, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-felhasználó tanúsítványra van leképezve | A db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-felhasználó aszimmetrikus kulcsra van leképezve | A db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Az adatbázis-felhasználó nincs hozzárendelve egyetlen kiszolgálónévhez sem | MEGSZEMÉLYESÍTÉSi engedély a felhasználóra, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-szerepkör | ALTER-engedély a szerepkörre, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Alkalmazás szerepkör | ALTER-engedély a szerepkörre, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
Az objektumtulajdonosok engedélyeket adhatnak a saját objektumaikhoz. Azok a tagok, amelyek control engedéllyel rendelkeznek egy biztonságos eszközön, engedélyt adhatnak erre a biztonságos eszközre.
A CONTROL SERVER engedély engedélyei, például a sysadmin rögzített kiszolgálói szerepkör tagjai bármilyen engedélyt adhatnak a kiszolgáló bármely biztonságossá tételéhez.
Examples
A. Táblák létrehozására vonatkozó engedély megadása
Az alábbi példa engedélyt ad CREATE TABLE az adatbázisra a AdventureWorks felhasználónak MelanieK.
USE AdventureWorks;
GRANT CREATE TABLE TO MelanieK;
GO
B. SHOWPLAN-engedély megadása egy alkalmazásszerepkörhöz
Az alábbi példa engedélyt ad SHOWPLAN az adatbázison az AdventureWorks2025 alkalmazásszerepkörnek AuditMonitor.
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database
USE AdventureWorks2022;
GRANT SHOWPLAN TO AuditMonitor;
GO
C. Támogatás CREATE VIEW OPCIÓVAL GRANT
Az alábbi példa engedélyt ad CREATE VIEW az AdventureWorks2025 adatbázisra a felhasználónak CarmineEs , aki jogosult más tagoknak adni CREATE VIEW .
USE AdventureWorks2022;
GRANT CREATE VIEW TO CarmineEs WITH GRANT OPTION;
GO
D. CONTROL-engedély megadása adatbázis-felhasználónak
Az alábbi példa engedélyt ad CONTROL az AdventureWorks2025 adatbázishoz az adatbázis felhasználójának Sarah. A felhasználónak léteznie kell az adatbázisban, és a környezetet az adatbázisra kell állítani.
USE AdventureWorks2022;
GRANT CONTROL ON DATABASE::AdventureWorks2022 TO Sarah;
GO