GRANT Izin Grup Ketersediaan (Transact-SQL)

Berlaku untuk:SQL Server

Memberikan izin pada grup ketersediaan AlwaysOn.

Konvensi sintaks transact-SQL

Sintaks

GRANT permission  [ ,...n ] ON AVAILABILITY GROUP :: availability_group_name  
        TO < server_principal >  [ ,...n ]  
    [ WITH GRANT OPTION ]  
    [ AS SQL_Server_login ]   
  
<server_principal> ::=   
        SQL_Server_login  
    | SQL_Server_login_from_Windows_login   
    | SQL_Server_login_from_certificate   
    | SQL_Server_login_from_AsymKey  

Argumen

izin
Menentukan izin yang dapat diberikan pada grup ketersediaan. Untuk daftar izin, lihat bagian Keterangan nanti dalam topik ini.

AKTIF AVAILABILITY GROUP::availability_group_name
Menentukan grup ketersediaan tempat izin diberikan. Kualifikasi cakupan (::) diperlukan.

UNTUK <server_principal>
Menentukan login SQL Server tempat izin diberikan.

SQL_Server_login
Menentukan nama login SQL Server.

SQL_Server_login_from_Windows_login
Menentukan nama login SQL Server yang dibuat dari login Windows.

SQL_Server_login_from_certificate
Menentukan nama login SQL Server yang dipetakan ke sertifikat.

SQL_Server_login_from_AsymKey
Menentukan nama login SQL Server yang dipetakan ke kunci asimetris.

DENGAN GRANT OPSI
Menunjukkan bahwa prinsipal juga akan diberikan kemampuan untuk memberikan izin yang ditentukan kepada prinsipal lain.

SEBAGAI SQL_Server_login
Menentukan login SQL Server tempat prinsipal menjalankan kueri ini memperoleh haknya untuk memberikan izin.

Keterangan

Izin di cakupan server hanya dapat diberikan ketika database saat ini adalah master.

Informasi tentang grup ketersediaan terlihat dalam tampilan katalog sys.availability_groups (Transact-SQL ). Informasi tentang izin server terlihat dalam tampilan katalog sys.server_permissions , dan informasi tentang prinsipal server terlihat dalam tampilan katalog sys.server_principals .

Grup ketersediaan adalah tingkat server yang dapat diamankan. Izin paling spesifik dan terbatas yang dapat diberikan pada grup ketersediaan tercantum dalam tabel berikut, bersama dengan izin yang lebih umum yang menyertakannya berdasarkan implikasi.

Izin grup ketersediaan Tersirat oleh izin grup ketersediaan Tersirat oleh izin server
ALTER CONTROL MENGUBAH SEMUA AVAILABILITY GROUP
MENGHUBUNG CONTROL SERVER KONTROL
CONTROL CONTROL SERVER KONTROL
AMBIL KEPEMILIKAN CONTROL SERVER KONTROL
VIEW DEFINISI CONTROL VIEW DEFINISI APA PUN

Untuk bagan semua izin Mesin Database, lihat Poster Izin Mesin Database.

Izin

Memerlukan izin CONTROL pada grup ketersediaan atau izin ALTER ANY AVAILABILITY GROUP di server.

Contoh

J. Memberikan VIEW izin DEFINITION pada grup ketersediaan

Contoh berikut memberikan VIEW DEFINITION izin pada grup MyAg ketersediaan ke login ZArifinSQL Server .

USE master;  
GRANT VIEW DEFINITION ON AVAILABILITY GROUP::MyAg TO ZArifin;  
GO  

B. Memberikan izin TAKE OWNERSHIP dengan OPTION GRANT

Contoh berikut memberikan TAKE OWNERSHIP izin pada grup MyAg ketersediaan kepada pengguna PKomosinski SQL Server dengan GRANT OPTION.

USE master;  
GRANT TAKE OWNERSHIP ON AVAILABILITY GROUP::MyAg TO PKomosinski   
    WITH GRANT OPTION;  
GO  

C. Memberikan izin CONTROL pada grup ketersediaan

Contoh berikut memberikan CONTROL izin pada grup MyAg ketersediaan kepada pengguna PKomosinskiSQL Server . CONTROL memungkinkan kontrol penuh login dari grup ketersediaan, meskipun mereka bukan pemilik grup ketersediaan. Untuk mengubah kepemilikan, lihat ALTER AUTHORIZATION (Transact-SQL).

USE master;  
GRANT CONTROL ON AVAILABILITY GROUP::MyAg TO PKomosinski;  
GO