Securables

Gäller för:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsAnalysplattformssystem (PDW)SQL-databas i Microsoft Fabric

Skyddsbara resurser är de resurser som SQL Server Database Engine-auktoriseringssystemet reglerar åtkomsten till. En tabell är till exempel en skyddsbar tabell. Vissa säkra objekt kan ingå i andra, vilket skapar kapslade hierarkier som kallas "scopar" som själva kan säkras. De skyddbara omfången är server, databas och schema.

Skyddbart omfång: Server

Säkerhetsomfånget server innehåller följande säkerhetsobjekt:

  • Tillgänglighetsgrupp

  • Endpoint

  • Login

  • Serverroll

  • Database

Skyddbart omfång: Databas

Databasens skyddsbara omfång innehåller följande skyddsbara värden:

  • Applikationsroll

  • Assembly

  • Asymmetrisk nyckel

  • Certificate

  • Contract

  • Fulltextkatalog

  • Fulltext stoppordlista

  • Meddelandetyp

  • Fjärrtjänstbindning

  • (Databas) Roll

  • Route

  • Schema

  • Sök egenskapslista

  • Service

  • Symmetrisk nyckel

  • User

Skyddbart omfång: Schema

Schemats säkerhetsområde innehåller följande säkerhetsobjekt:

  • Type

  • XML-schemasamling

  • Object – Objektklassen har följande medlemmar:

    • Aggregate

    • Function

    • Procedure

    • Queue

    • Synonym

    • Table

    • View

    • Extern tabell

Kontrollera åtkomst till ett skyddsobjekt

Entiteten som får behörighet till en skyddsbar enhet kallas för en huvudansvarig. De vanligaste huvudaktörerna är inloggningar och databasanvändare. Åtkomst till skyddsbara filer styrs genom att bevilja eller neka behörigheter, eller genom att lägga till inloggningar och användare i roller som har åtkomst. Information om hur du kontrollerar behörigheter finns i GRANT (Transact-SQL), REVOKE (Transact-SQL), DENY (Transact-SQL), sp_addrolemember (Transact-SQL)och sp_droprolemember (Transact-SQL).

Caution

De standardbehörigheter som beviljas systemobjekt vid tidpunkten för installationen utvärderas noggrant mot möjliga hot och behöver inte ändras som en del av härdningen av SQL Server-installationen. Eventuella ändringar av behörigheterna för systemobjekten kan begränsa eller bryta funktionerna och eventuellt lämna SQL Server-installationen i ett tillstånd som inte stöds.

Limitations