Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Azure SQL Managed Instance
Engedélyeket ad egy szerveren.
Transact-SQL szintaxis konvenciók
Syntax
GRANT permission [ ,...n ]
TO <grantee_principal> [ ,...n ] [ WITH GRANT OPTION ]
[ AS <grantor_principal> ]
<grantee_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
<grantor_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
Arguments
permission
Megad egy szerveren adott engedélyt. Az engedélyek listáját a témakör későbbi, Megjegyzések szakaszában találja.
TO <grantee_principal> Megadja azt az alapítót, amelyhez az engedélyt kapják.
AS <grantor_principal> Megadja azt az alapvetőt, amelyből a lekérdezést végrehajtó megbízó jogosult az engedély megadására.
OPCIÓVAL GRANT
Azt jelzi, hogy a rendszerbiztonsági tagnak lehetősége lesz arra is, hogy a megadott engedélyt más tagoknak is megadja.
SQL_Server_login
SQL Server-bejelentkezést ad meg.
SQL_Server_login_mapped_to_Windows_login
A Windows-bejelentkezéshez hozzárendelt SQL Server-bejelentkezést adja meg.
SQL_Server_login_mapped_to_Windows_group
Egy Windows-csoporthoz hozzárendelt SQL Server-bejelentkezést ad meg.
SQL_Server_login_mapped_to_certificate
A tanúsítványhoz hozzárendelt SQL Server-bejelentkezést adja meg.
SQL_Server_login_mapped_to_asymmetric_key
Aszimmetrikus kulcsra leképezett SQL Server-bejelentkezést ad meg.
server_role
Felhasználó által definiált szerverszerepet határoz meg.
Remarks
A szerver hatáskörén az engedélyek csak akkor kaphatók, ha a jelenlegi adatbázis mester.
A kiszolgálói engedélyekkel kapcsolatos információk a sys.server_permissions katalógusnézetben tekinthetők meg, a kiszolgálónevekre vonatkozó információk pedig sys.server_principals katalógusnézetben tekinthetők meg. A kiszolgálói szerepkörök tagságával kapcsolatos információk sys.server_role_members katalógusnézetben tekinthetők meg.
A kiszolgáló az engedélyek hierarchiájának legmagasabb szintje. A szerveren a legspecifikusabb és legkorlátozottabb jogosultságokat az alábbi táblázatban soroljuk fel.
| Kiszolgálói engedély | Kiszolgálói engedély alapján vélelmezett |
|---|---|
| TÖMEGES MŰVELETEK FELÜGYELETE | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY AVAILABILITY GROUP MÓDOSÍTÁSA : SQL Server (SQL Server 2012 (11.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY KAPCSOLAT MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CREDENTIAL MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY DATABASE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ENDPOINT MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EVENT SESSION MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CSATOLT KISZOLGÁLÓ MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY LOGIN MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SERVER AUDIT MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SERVER ROLE MÓDOSÍTÁSA : SQL Server (SQL Server 2012 (11.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| ERŐFORRÁSOK MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| A KISZOLGÁLÓ ÁLLAPOTÁNAK MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BEÁLLÍTÁSOK MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| VÁLTOZÁSKÖVETÉS | VEZÉRLŐKISZOLGÁLÓ |
| HITELESÍTÉSKISZOLGÁLÓ | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CSATLAKOZTATÁSA DATABASE A következő: SQL Server (SQL Server 2014 (12.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| SQL CSATLAKOZTATÁSA | VEZÉRLŐKISZOLGÁLÓ |
| VEZÉRLŐKISZOLGÁLÓ | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY LÉTREHOZÁSA DATABASE | BÁRMELY DATABASE MÓDOSÍTÁSA |
| CREATE AVAILABILITY GROUP : SQL Server (SQL Server 2012 (11.x) és jelenlegi). |
BÁRMELY AVAILABILITY GROUP MÓDOSÍTÁSA |
| DDL LÉTREHOZÁSA EVENT NOTIFICATION | BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA |
| CREATE ENDPOINT | BÁRMELY ENDPOINT MÓDOSÍTÁSA |
| CREATE LOGIN A következőkre vonatkozik: SQL Server 2022 (16.x) és újabb verziók. |
BÁRMELY LOGIN MÓDOSÍTÁSA |
| CREATE SERVER ROLE : SQL Server (SQL Server 2012 (11.x) és jelenlegi). |
BÁRMELY SERVER ROLE MÓDOSÍTÁSA |
| NYOMKÖVETÉS LÉTREHOZÁSA EVENT NOTIFICATION | BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA |
| KÜLSŐ HOZZÁFÉRÉS ASSEMBLY | VEZÉRLŐKISZOLGÁLÓ |
| MEGSZEMÉLYESÍTÉS BÁRMELY LOGIN A következő: SQL Server (SQL Server 2014 (12.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| AZ ÖSSZES USER BIZTONSÁGOS ELEM KIVÁLASZTÁSA A következő: SQL Server (SQL Server 2014 (12.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| SHUTDOWN | VEZÉRLŐKISZOLGÁLÓ |
| NEM BIZTONSÁGOS ASSEMBLY | VEZÉRLŐKISZOLGÁLÓ |
| VIEW BÁRMELY DATABASE | VIEW BÁRMELY DEFINÍCIÓ |
| VIEW BÁRMELY DEFINÍCIÓ | VEZÉRLŐKISZOLGÁLÓ |
|
VIEW BÁRMELY TELJESÍTMÉNYDEFINÍCIÓ A következőkre vonatkozik: SQL Server 2022 (16.x) és újabb verziók. |
VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW BÁRMELY BIZTONSÁGI DEFINÍCIÓ A következőkre vonatkozik: SQL Server 2022 (16.x) és újabb verziók. |
VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW KISZOLGÁLÓ TELJESÍTMÉNYÁLLAPOTA A következőkre vonatkozik: SQL Server 2022 (16.x) és újabb verziók. |
VIEW KISZOLGÁLÓ ÁLLAPOTA |
|
VIEW KISZOLGÁLÓ BIZTONSÁGI ÁLLAPOTA A következőkre vonatkozik: SQL Server 2022 (16.x) és újabb verziók. |
VIEW KISZOLGÁLÓ ÁLLAPOTA |
| VIEW KISZOLGÁLÓ ÁLLAPOTA | A KISZOLGÁLÓ ÁLLAPOTÁNAK MÓDOSÍTÁSA |
A következő három kiszolgálói engedély lett hozzáadva az SQL Server 2014-ben (12.x).
KAPCSOLJ ÖSSZE DATABASE Engedély
Engedélyezd a CONNECT ANY DATABASE bejelentkezést egy olyan bejelentkezéshez, amelynek minden jelenleg létező adatbázishoz és a jövőben létrejövő új adatbázisokhoz kell csatlakoznia. A csatlakozáson túl egyetlen adatbázisban sem ad engedélyt. Kombináld az SELECT ALL USER SECURABLES vagy VIEW a SERVER STATE funkcióval, hogy az auditálási folyamat megtekintse az összes adatot vagy az összes adatbázis állapotot az SQL Server példányán.
BÁRKIT LOGINIS KIADJANAK Engedély
Ha meg van adva, lehetővé teszi, hogy egy középső szintű folyamat megszemélyesítse a hozzá csatlakozó ügyfelek fiókját, miközben az adatbázisokhoz csatlakozik. Ha megtagadják, a magas jogosultságú bejelentkezések letilthatók más bejelentkezések megszemélyesítésében. Például a CONTROL SERVER engedéllyel rendelkező bejelentkezések letilthatók más bejelentkezések megszemélyesítésében.
VÁLASSZ MINDET USER SECURABLES engedély
Ha engedélyezik, a bejelentkezés minden sémaszintű objektum adatait megtekintheti, például táblázatok, nézetek és táblázatértékű függvények, amelyek a felhasználó által írható sémákat (bármely sémát, kivéve a sy-t és INFORMATION_SCHEMA-t) használhatják felhasználói objektumok létrehozására. Ez az engedély minden olyan adatbázisban érvényes, amelyhez a felhasználó csatlakozhat. Ha megtagadják, megakadályozza, hogy minden objektumhoz hozzáférjen, kivéve, ha azok a rendszer- vagy INFORMATION_SCHEMA-sémában vannak. Ez hatással van a lefedett objektumok metaadat-láthatóságára is: lásd még: Metadata Visibility Configuration.
Permissions
Az engedélyezőnek (vagy az AS beállítással megadott tagnak) magának az OPTION-nek vagy egy magasabb engedélynek GRANT kell rendelkeznie, amely azt jelenti, hogy az engedély meg van adva. A rendszergazdai fix szerver tagjai bármilyen engedélyt megadhatnak.
Examples
A. Bejelentkezési engedély megadása
Az alábbi példa CONTROL SERVER engedélyt ad az SQL Server bejelentkezésénekTerryEminhizer.
USE master;
GRANT CONTROL SERVER TO TerryEminhizer;
GO
B. Olyan engedély megadása, amelynek van GRANT engedélye
A következő példa ALTER ANY EVENT NOTIFICATION az SQL Server bejelentkezési JanethEsteves jogát biztosítja, hogy ezt egy másik bejelentkezésnek megadja.
USE master;
GRANT ALTER ANY EVENT NOTIFICATION TO JanethEsteves WITH GRANT OPTION;
GO
C. Szerver szerepének engedélyének megadása
A következő példa egy szerver szerepet hoz létre .ITDevelopers Ez megadja a ALTER ANY DATABASE szerver szerepének engedélyét ITDevelopers ..
USE master;
CREATE SERVER ROLE ITDevelopers ;
GRANT ALTER ANY DATABASE TO ITDevelopers ;
GO
Kapcsolódó tartalom
- GRANT (Transact-SQL)
- DENY (Transact-SQL)
- DENY Kiszolgálói engedélyek (Transact-SQL)
- REVOKE Kiszolgálói engedélyek (Transact-SQL)
- Engedélyhierarchia (adatbázismotor)
- Főelemek (Adatbázismotor)
- Engedélyek (Adatbázis-motor)
- sys.fn_builtin_permissions (Transact-SQL)
- sys.fn_my_permissions (Transact-SQL)
- HAS_PERMS_BY_NAME (Transact-SQL)