GRANT Adatbázis-jogosultságok (Transact-SQL)

A következőkre vonatkozik:SQL ServerAzure SQL DatabaseFelügyelt Azure SQL-példányAzure Synapse AnalyticsSQL Analytics-végpont a Microsoft FabricbenRaktár a Microsoft FabricbenSQL-adatbázis a Microsoft Fabricben

Engedélyeket ad egy adatbázishoz az SQL Serveren.

Transact-SQL szintaxis konvenciók

Syntax


GRANT <permission> [ ,...n ]
    TO <database_principal> [ ,...n ] [ WITH GRANT OPTION ]
    [ AS <database_principal> ]

<permission>::=
permission | ALL [ PRIVILEGES ]

<database_principal> ::=
    Database_user
  | Database_role
  | Application_role
  | Database_user_mapped_to_Windows_User
  | Database_user_mapped_to_Windows_Group
  | Database_user_mapped_to_certificate
  | Database_user_mapped_to_asymmetric_key
  | Database_user_with_no_login

Arguments

engedély Egy adatbázison megadható engedélyt ad meg. Az engedélyek listáját a témakör későbbi, Megjegyzések szakaszában találja.

AZ ALL This option (ALL This option) beállítás nem ad meg minden lehetséges engedélyt. ALL megadása egyenértékű a következő jogosultságok megadásával: BACKUP, LOG, DATABASE, BACKUP, CREATE DEFAULT, CREATE FUNCTION, CREATE PROCEDURE, és CREATE RULE. CREATE TABLECREATE VIEW

Az ANSI-92-megfelelőséghez tartozó jogosultságok. Nem módosítja az ALL viselkedését.

OPCIÓVAL GRANT Azt jelzi, hogy a főnök jogosult más főnököknek is megadhatja a megadott engedélyt.

AS <database_principal> Megadja azt a tagot, amelyből a lekérdezést végrehajtó tag engedélyt ad az engedély megadására.

Database_user Adatbázis-felhasználót ad meg.

Database_role Adatbázis-szerepkört ad meg.

Application_roleA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database

Alkalmazásszerepkört határoz meg.

Database_user_mapped_to_Windows_UserA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók

Egy Windows-felhasználóhoz hozzárendelt adatbázis-felhasználót határoz meg.

Database_user_mapped_to_Windows_GroupA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók

Egy Windows-csoporthoz hozzárendelt adatbázis-felhasználót határoz meg.

Database_user_mapped_to_certificateA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók

Egy tanúsítványhoz hozzárendelt adatbázis-felhasználót határoz meg.

Database_user_mapped_to_asymmetric_keyA következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók

Aszimmetrikus kulcsra leképezett adatbázis-felhasználót ad meg.

Database_user_with_no_login Olyan adatbázis-felhasználót ad meg, aki nem rendelkezik megfelelő kiszolgálószintű egyszerűséggel.

Remarks

Important

Bizonyos esetekben az ALTER és a REFERENCIA engedélyek kombinációja lehetővé teheti, hogy a jogosult megtekintse az adatokat, vagy jogosulatlan függvényeket hajtson végre. Például: Ha egy táblán ALTER engedéllyel és hivatkozási engedéllyel rendelkezik egy függvényen, létrehozhat egy számított oszlopot egy függvényen, és végrehajthatja azt. Ebben az esetben a felhasználónak SELECT engedéllyel is rendelkeznie kell a számított oszlopban.

Az adatbázis az engedélyhierarchiában a szülőkiszolgáló által biztosított biztonságos. Az adatbázisokon adható legspecifikusabb és korlátozott engedélyeket az alábbi táblázatban találja, valamint azokat érintő általánosabb engedélyekkel együtt.

Adatbázis-engedély Az adatbázis engedélyével kapcsolatos vélelmezett Kiszolgálói engedély alapján vélelmezett
TÖMEGES MŰVELETEK FELÜGYELETE DATABASE
A következőkre vonatkozik: SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
ALTER CONTROL BÁRMELY DATABASE MÓDOSÍTÁSA
BÁRMELY APPLICATION ROLE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ASSEMBLY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY CERTIFICATE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY COLUMN ENCRYPTION KEY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
VÁLTOZTASS BÁRMELY COLUMN MASTER KEY DEFINÍCIÓT ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY CONTRACT MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
A DATABASE NAPLÓZÁS MÓDOSÍTÁSA ALTER BÁRMELY SERVER AUDIT MÓDOSÍTÁSA
BÁRMELY DATABASE DDL MÓDOSÍTÁSA TRIGGER ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION ALTER BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA
BÁRMELY MÓDOSÍTÁSA DATABASEEVENT SESSION
A következőkre vonatkozik: SQL Database.
ALTER BÁRMELY EVENT SESSION MÓDOSÍTÁSA
BÁRMELY DATABASE SCOPED CONFIGURATION MÓDOSÍTÁSA
A következővonatkozik: SQL Server 2016 (13.x) és újabb, SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ADATTÉR MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EXTERNAL DATA SOURCE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EXTERNAL FILE FORMAT MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EXTERNAL LIBRARY MÓDOSÍTÁSA
A következőkre vonatkozik: SQL Server 2017 (14.x).
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY MASZK MÓDOSÍTÁSA CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ROLE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ROUTE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SCHEMA MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SECURITY POLICY MÓDOSÍTÁSA
A következőkre vonatkozik: Azure SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SENSITIVITY CLASSIFICATION MÓDOSÍTÁSA
A következőkre vonatkozik: SQL Server (SQL Server 2019 és újabb), Azure SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SERVICE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY USER MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
AUTHENTICATE CONTROL HITELESÍTÉSKISZOLGÁLÓ
BACKUP DATABASE CONTROL VEZÉRLŐKISZOLGÁLÓ
BACKUP NAPLÓ CONTROL VEZÉRLŐKISZOLGÁLÓ
CHECKPOINT CONTROL VEZÉRLŐKISZOLGÁLÓ
CONNECT KAPCSOLÓDJ REPLIKÁCIÓ VEZÉRLŐKISZOLGÁLÓ
KAPCSOLÓDJ REPLIKÁCIÓ CONTROL VEZÉRLŐKISZOLGÁLÓ
CONTROL CONTROL VEZÉRLŐKISZOLGÁLÓ
CREATE AGGREGATE ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY LÉTREHOZÁSA EXTERNAL LIBRARY
A következőkre vonatkozik: SQL Server 2017 (14.x).
CONTROL VEZÉRLŐKISZOLGÁLÓ
CREATE ASSEMBLY BÁRMELY ASSEMBLY MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE ASYMMETRIC KEY BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE CERTIFICATE BÁRMELY CERTIFICATE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE CONTRACT BÁRMELY CONTRACT MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE DATABASE CONTROL BÁRMELY LÉTREHOZÁSA DATABASE
CREATE DATABASE DDL EVENT NOTIFICATION BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION DDL LÉTREHOZÁSA EVENT NOTIFICATION
CREATE DEFAULT ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE FULLTEXT CATALOG BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE FUNCTION ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE MESSAGE TYPE BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE PROCEDURE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE QUEUE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE REMOTE SERVICE BINDING BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE ROLE BÁRMELY ROLE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE ROUTE BÁRMELY ROUTE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE RULE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE SCHEMA BÁRMELY SCHEMA MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE SERVICE BÁRMELY SERVICE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE SYMMETRIC KEY BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE SYNONYM ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE TABLE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE TYPE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE VIEW ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE XML SCHEMA COLLECTION ALTER VEZÉRLŐKISZOLGÁLÓ
DELETE CONTROL VEZÉRLŐKISZOLGÁLÓ
EXECUTE CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY KÜLSŐ MŰVELET VÉGREHAJTÁSA ENDPOINT
A következőkre vonatkozik: Azure SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY KÜLSŐ SZKRIPT VÉGREHAJTÁSA
A következőkre vonatkozik: SQL Server 2016 (13.x).
CONTROL VEZÉRLŐKISZOLGÁLÓ
KÜLSŐ SZKRIPT VÉGREHAJTÁSA
A következővonatkozik: SQL Server 2019 (15.x).
BÁRMELY KÜLSŐ SZKRIPT VÉGREHAJTÁSA VEZÉRLŐKISZOLGÁLÓ
INSERT CONTROL VEZÉRLŐKISZOLGÁLÓ
KAPCSOLAT MEGÖLÉSE DATABASE
A következőkre vonatkozik: Azure SQL Database.
CONTROL BÁRMELY KAPCSOLAT MÓDOSÍTÁSA
REFERENCES CONTROL VEZÉRLŐKISZOLGÁLÓ
SELECT CONTROL VEZÉRLŐKISZOLGÁLÓ
SHOWPLAN CONTROL VÁLTOZÁSKÖVETÉS
FELIRATKOZÁSI LEKÉRDEZÉSI ÉRTESÍTÉSEK CONTROL VEZÉRLŐKISZOLGÁLÓ
VEGYÉK ÁT A TULAJDONJOGOT CONTROL VEZÉRLŐKISZOLGÁLÓ
UNMASK CONTROL VEZÉRLŐKISZOLGÁLÓ
UPDATE CONTROL VEZÉRLŐKISZOLGÁLÓ
VIEW BÁRMELY COLUMN ENCRYPTION KEY DEFINÍCIÓ CONTROL VIEW BÁRMELY DEFINÍCIÓ
VIEW BÁRMELY COLUMN MASTER KEY DEFINÍCIÓ CONTROL VIEW BÁRMELY DEFINÍCIÓ
VIEW DATABASE TELJESÍTMÉNYÁLLAPOT

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW DATABASE ÁLLAMI VIEW KISZOLGÁLÓ TELJESÍTMÉNYÁLLAPOTA
VIEW DATABASE BIZTONSÁGI ÁLLAPOT

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW DATABASE ÁLLAMI VIEW KISZOLGÁLÓ BIZTONSÁGI ÁLLAPOTA
VIEW DATABASE ÁLLAMI CONTROL VIEW KISZOLGÁLÓ ÁLLAPOTA
VIEW MEGHATÁROZÁS CONTROL VIEW BÁRMELY DEFINÍCIÓ
VIEW TELJESÍTMÉNYDEFINÍCIÓ

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW MEGHATÁROZÁS VIEW BÁRMELY TELJESÍTMÉNYDEFINÍCIÓ
VIEW BIZTONSÁGI DEFINÍCIÓ

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW MEGHATÁROZÁS VIEW BÁRMELY BIZTONSÁGI DEFINÍCIÓ

Permissions

Az engedélyezőnek (vagy az AS opcióval kijelölt megbízónak) vagy magának az engedélynek az GRANT OPTION-val, vagy egy magasabb jogosultsággal, amely azt jelzi, hogy megadják.

Ha az AS lehetőséget használja, az alábbi további követelmények érvényesek.

MINT granting_principal További engedély szükséges
Adatbázis-felhasználó MEGSZEMÉLYESÍTÉSi engedély a felhasználóra, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-felhasználó windowsos bejelentkezésre van leképezve MEGSZEMÉLYESÍTÉSi engedély a felhasználóra, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-felhasználó egy Windows-csoporthoz van hozzárendelve Tagság a Windows-csoportban, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-felhasználó tanúsítványra van leképezve A db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-felhasználó aszimmetrikus kulcsra van leképezve A db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Az adatbázis-felhasználó nincs hozzárendelve egyetlen kiszolgálónévhez sem MEGSZEMÉLYESÍTÉSi engedély a felhasználóra, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-szerepkör ALTER-engedély a szerepkörre, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Alkalmazás szerepkör ALTER-engedély a szerepkörre, db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.

Az objektumtulajdonosok engedélyeket adhatnak a saját objektumaikhoz. Azok a tagok, amelyek control engedéllyel rendelkeznek egy biztonságos eszközön, engedélyt adhatnak erre a biztonságos eszközre.

A CONTROL SERVER engedély engedélyei, például a sysadmin rögzített kiszolgálói szerepkör tagjai bármilyen engedélyt adhatnak a kiszolgáló bármely biztonságossá tételéhez.

Examples

A. Táblák létrehozására vonatkozó engedély megadása

Az alábbi példa engedélyt ad CREATE TABLE az adatbázisra a AdventureWorks felhasználónak MelanieK.

USE AdventureWorks;
GRANT CREATE TABLE TO MelanieK;
GO

B. SHOWPLAN-engedély megadása egy alkalmazásszerepkörhöz

Az alábbi példa engedélyt ad SHOWPLAN az adatbázison az AdventureWorks2025 alkalmazásszerepkörnek AuditMonitor.

A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database

USE AdventureWorks2022;
GRANT SHOWPLAN TO AuditMonitor;
GO

C. Támogatás CREATE VIEW OPCIÓVAL GRANT

Az alábbi példa engedélyt ad CREATE VIEW az AdventureWorks2025 adatbázisra a felhasználónak CarmineEs , aki jogosult más tagoknak adni CREATE VIEW .

USE AdventureWorks2022;
GRANT CREATE VIEW TO CarmineEs WITH GRANT OPTION;
GO

D. CONTROL-engedély megadása adatbázis-felhasználónak

Az alábbi példa engedélyt ad CONTROL az AdventureWorks2025 adatbázishoz az adatbázis felhasználójának Sarah. A felhasználónak léteznie kell az adatbázisban, és a környezetet az adatbázisra kell állítani.

USE AdventureWorks2022;
GRANT CONTROL ON DATABASE::AdventureWorks2022 TO Sarah;
GO