Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения:SQL Server
Предоставляет разрешения на конечные точки.
Соглашения о синтаксисе Transact-SQL
Синтаксис
GRANT permission [ ,...n ] ON ENDPOINT :: endpoint_name
TO < server_principal > [ ,...n ]
[ WITH GRANT OPTION ]
[ AS SQL_Server_login ]
<server_principal> ::=
SQL_Server_login
| SQL_Server_login_from_Windows_login
| SQL_Server_login_from_certificate
| SQL_Server_login_from_AsymKey
Аргументы
permission
Определяет разрешения, на конечную точку, которые могут быть предоставлены. Список разрешений см. в подразделе "Примечания" далее в этом разделе.
НА ENDPOINT::endpoint_name
Указывает конечную точку, на которую предоставляется разрешение. Квалификатор области (::) является обязательным.
К server_principal <>
Указывает имя входа SQL Server, которому предоставляется разрешение.
SQL_Server_login
Указывает имя имени входа SQL Server.
SQL_Server_login_from_Windows_login
Указывает имя имени входа SQL Server, созданного из имени входа Windows.
SQL_Server_login_from_certificate
Указывает имя имени входа SQL Server, сопоставленного с сертификатом.
SQL_Server_login_from_AsymKey
Указывает имя имени входа SQL Server, сопоставленного с асимметричным ключом.
С ОПЦИЕЙ GRANT
Показывает, что участнику будет дана возможность предоставлять указанное разрешение другим участникам.
КАК SQL_Server_login
Указывает имя входа SQL Server, из которого субъект, выполняющий этот запрос, получает право на предоставление разрешения.
Замечания
Разрешения в области сервера предоставляются только в том случае, если текущей базой данных является master.
Сведения о конечных точках отображаются в представлении каталога sys.endpoints. Сведения о серверных разрешениях отображаются в представлении каталога sys.server_permissions, а сведения о серверах-участниках — в представлении каталога sys.server_principals.
Конечная точка — это защищаемый объект на уровне сервера. Наиболее специфичные и ограниченные разрешения, которые могут быть выданы на конечную точку, перечислены в следующей таблице, вместе с общими разрешениями, неявно содержащими их.
| Разрешение конечной точки | Содержится в разрешении конечной точки | Подразумевается в разрешении сервера |
|---|---|---|
| ИЗМЕНИТЬ | ПРОИЗВОДИТЕЛЬНОСТИ | ИЗМЕНЕНИЕ ЛЮБОГО ENDPOINT |
| ПОДКЛЮЧЕНИЕ | ПРОИЗВОДИТЕЛЬНОСТИ | сервер управления |
| ПРОИЗВОДИТЕЛЬНОСТИ | ПРОИЗВОДИТЕЛЬНОСТИ | сервер управления |
| ВОЗЬМИТЕ ОТВЕТСТВЕННОСТЬ | ПРОИЗВОДИТЕЛЬНОСТИ | сервер управления |
| VIEW ОПРЕДЕЛЕНИЕ | ПРОИЗВОДИТЕЛЬНОСТИ | VIEW ЛЮБОЕ ОПРЕДЕЛЕНИЕ |
Разрешения
Требуется разрешение CONTROL на конечной точке или ИЗМЕНЕНИЕ ЛЮБОГО ENDPOINT разрешения на сервере.
Примеры
А. Предоставление VIEW разрешения DEFINITION на конечной точке
В следующем примере предоставляется VIEW DEFINITION разрешение на доступ к конечной точке Mirror7 для входа ZArifinв SQL Server.
USE master;
GRANT VIEW DEFINITION ON ENDPOINT::Mirror7 TO ZArifin;
GO
B. Предоставление разрешения на TAKE OWNERSHIP с GRANT помощью ОПЦИИ
В следующем примере предоставляется TAKE OWNERSHIP разрешение на конечную точку Shipping83 пользователю PKomosinski SQL Server.GRANT OPTION
USE master;
GRANT TAKE OWNERSHIP ON ENDPOINT::Shipping83 TO PKomosinski
WITH GRANT OPTION;
GO