Aracılığıyla paylaş


İzinler (Veritabanı Motoru)

Şunlar için geçerlidir:SQL ServerAzure SQL VeritabanıAzure SQL Yönetilen ÖrneğiAzure Synapse AnalyticsAnalytics Platform Sistemi (PDW)Microsoft Fabric'teki SQL analiz uç noktasıMicrosoft Fabric'teki AmbarMicrosoft Fabric'teki SQL veritabanı

Güvenliği sağlanabilir her SQL Server, sorumluya verilebilen ilişkili izinlere sahiptir. Veritabanı Altyapısı'ndaki izinler, oturum açma bilgilerine ve sunucu rollerine atanan sunucu düzeyinde ve veritabanı kullanıcılarına ve veritabanı rollerine atanan veritabanı düzeyinde yönetilir. Azure SQL Veritabanı modeli, veritabanı izinleri için aynı sisteme sahiptir, ancak sunucu düzeyi izinleri kullanılamaz. Bu makale, izinlerin tam listesini içerir. İzinlerin tipik bir uygulaması için bkz. Veritabanı Altyapısı İzinlerini Kullanmaya Başlama.

SQL Server 2022 (16.x) için toplam izin sayısı 292'dir. Azure SQL Veritabanı 292 izni kullanıma sunar. çoğu izin tüm platformlar için geçerlidir, ancak bazıları uygulanmaz. Örneğin, sunucu düzeyindeki izinlerin çoğu Azure SQL Veritabanı'nda verilemiyor ve birkaç izin yalnızca Azure SQL Veritabanı'nda anlamlıdır. Yeni sürümlerle birlikte yeni izinler aşamalı olarak kullanıma sunuluyor. SQL Server 2019 (15.x), 248 izni kullanıma sunar. SQL Server 2017 (14.x), 238 izni kullanıma sundu. SQL Server 2016 (13.x) 230 izni açığa çıkardı. SQL Server 2014 (12.x) 219 izin sağladı. SQL Server 2012 (11.x), 214 izin sundu. SQL Server 2008 R2 (10.50.x) 195 izin kullanıma sunuldu. sys.fn_builtin_permissions makale, son sürümlerde hangi izinlerin yeni olduğunu belirtir.

Microsoft Fabric'teki SQL veritabanında yalnızca veritabanı düzeyindeki kullanıcılar ve roller desteklenir. Sunucu düzeyinde oturum açma bilgileri, roller ve sa hesabı mevcut değil. Microsoft Fabric'teki SQL veritabanında, veritabanı kullanıcıları için Microsoft Entra Id desteklenen tek kimlik doğrulama yöntemidir. Daha fazla bilgi için bkz. Microsoft Fabric SQL veritabanında yetkilendirme.

Gerekli izinleri anladıktan sonra GRANT, REVOKE ve DENY deyimlerini kullanarak oturum açma bilgilerine veya sunucu rollerine sunucu düzeyinde izinler ve kullanıcılara veya veritabanı rollerine veritabanı düzeyi izinleri uygulayabilirsiniz. Örneğin:

GRANT SELECT ON SCHEMA::HumanResources TO role_HumanResourcesDept;
REVOKE SELECT ON SCHEMA::HumanResources TO role_HumanResourcesDept;

İzin sistemini planlama hakkında ipuçları için bkz. Veritabanı Altyapısı İzinlerini Kullanmaya Başlama.

İzin adlandırma kuralları

Adlandırma izinleri için izlenen genel kurallar aşağıda açıklanmaktadır:

  • KONTROL

    Sahiplik benzeri yetkileri hibe edene verir. Onaylanan, korumalı nesne üzerinde tüm tanımlı izinlere fiilen sahiptir. CONTROL yetkisi verilen bir kullanıcı, güvenlik nesneleri üzerinde izinler de verebilir. SQL Server güvenlik modeli hiyerarşik olduğundan, belirli bir kapsamdaki CONTROL, bu kapsam altındaki tüm güvenli hale getirilebilir öğelerde CONTROL'i örtük olarak içerir. Örneğin, veritabanındaKI CONTROL, veritabanındaki tüm izinleri, veritabanındaki tüm derlemelerdeki tüm izinleri, veritabanındaki tüm şemalardaki tüm izinleri ve veritabanındaki tüm şemalardaki nesneler üzerindeki tüm izinleri ifade eder.

  • DEĞİŞTİR

    Belirli bir güvenlik nesnesinin sahipliği haricindeki özelliklerini değiştirme yetkisi verir. Bir kapsamda verildiğinde, ALTER ayrıca o kapsamda yer alan herhangi bir güvenlik nesnesini değiştirme, oluşturma veya silme yeteneğini de sağlar. Örneğin, şemadaki ALTER izni şemadan nesne oluşturma, değiştirme ve bırakma özelliğini içerir.

  • HERHANGİ BİR <Sunucu Güvenlik Nesnesini Değiştir,> burada Sunucu Güvenlik Nesnesi herhangi bir sunucunun güvenlik nesnesi olabilir.

    Sunucu Güvenliği Sağlanabilir'in tek tek örneklerini oluşturma, değiştirme veya bırakma özelliğini sağlar. Örneğin ALTER ANY LOGIN, örnekte herhangi bir oturum açma bilgisi oluşturma, değiştirme veya bırakma olanağını gösterir.

  • < Veritabanı Güvenlik Nesnesi>'ni DEĞIŞTIRME, burada Veritabanı Güvenlik Nesnesi veritabanı düzeyinde herhangi bir güvenlik nesnesi olabilir.

    Veritabanı Güvenliği Öğesi'nin tek tek örneklerini OLUŞTURMA, DEĞIŞTIRME veya SILME yeteneğini sağlar. Örneğin ALTER ANY SCHEMA, veritabanında herhangi bir şema oluşturma, değiştirme veya bırakma olanağını ortaya atar.

  • SAHIPLIK ALMA

    Hibe alanın, kendisine verilen güvenlik nesnesi üzerinde sahiplik almasını sağlar.

  • BAŞKASI ADINA GİRİŞ <Oturum Açma>

    Yetki verilen kişiyi oturum açma kimliğine bürünmesini sağlar.

  • < Kullanıcı> Kimliğine Bürün

    Verenin kullanıcının kimliğine bürünmesini sağlar.

  • CREATE <Server Securable>

    Verene Sunucu Güvenli Hale Getirilebilir oluşturma yeteneğini bahşeder.

  • CREATE <Veritabanı Güvenliği Sağlanabilir>

    Kayda, Veritabanı Güvenlik Nesnesi oluşturma yeteneği verir.

  • CREATE Şema İçeren Güvenlik Öğesi <>

    Şemayla kapsanan güvenli hale getirilebilir öğeyi oluşturma olanağını gösterir. Ancak, belirli bir şemada güvenlik nesnesi oluşturmak için şema üzerinde ALTER izni gereklidir.

  • TANıMı GÖRÜNTÜLE

    Onay verenin meta verilere erişmesini sağlar.

  • KAYNAKLAR

    Bir tablodaki REFERANS izni, o tabloyu referans alan bir FOREIGN KEY kısıtlaması oluşturmak için gereklidir.

    Bir nesneye başvuran WITH SCHEMABINDING tümcesiyle FONKSİYON veya VIEW oluşturmak için bir nesne üzerinde REFERENCES izni gereklidir.

SQL Server izinlerinin grafiği

Aşağıdaki görüntüde izinler ve birbirleriyle ilişkileri gösterilmektedir. Üst düzey izinlerden bazıları (CONTROL SERVERgibi) birçok kez listelenir. Bu makalede poster okunamayacak kadar küçük. Tam boyutlu Veritabanı Altyapısı İzinleri Posteri PDF biçiminde indirebilirsiniz.

Veritabanı Altyapısı izinleri PDF'sinden bir ekran görüntüsü.

Belirli güvenli hale getirilebilir öğeler için geçerli izinler

Aşağıdaki tabloda, ana izin sınıfları ve uygulanabilecekleri güvenlik nesneleri listelenmiştir.

İzin Şunlar için geçerlidir:
DEĞİŞTİR TYPE dışındaki tüm nesne sınıfları.
KONTROL Tüm nesne sınıfları:

TOPLAM
UYGULAMA ROLÜ,
MECLİS
ASİMETRİK ANAHTAR
KULLANıLıRLIK GRUBU
SERTİFİKA
SÖZLEŞME
KİMLİK BİLGİ -LERİ
VERİTABANI
VERITABANı KAPSAMLı KIMLIK BILGILERI,
VARSAYILAN
BİTİŞ NOKTASI
TAM METIN KATALOĞU,
Tam Metin Durdurma Listesi
FONKSİYON
Giriş Yap
İleti TÜRÜ,
PROSEDÜR
SIRA
UZAK HİZMET BAĞLANTISI
ROL
ROTA
KURAL
ŞEMA
EMLAK LİSTESİNİ ARA
SUNUCU
SUNUCU ROLÜ,
HİZMET
SIMETRIK ANAHTAR,
EŞANLAMLI
MASA
TÜR
KULLANICI
GÖRÜNÜM ve
XML Şema Koleksiyonu
SİLMEK DATABASE SCOPED CONFIGURATION, SERVER ve TYPE dışındaki tüm nesne sınıfları.
Uygula CLR türleri, dış betikler, yordamlar (Transact-SQL ve CLR), skaler ve toplama işlevleri (Transact-SQL ve CLR) ve eş anlamlılar
TAKLİT Oturum açma bilgileri ve kullanıcılar
EKLEMEK Eş anlamlılar, tablolar ve sütunlar, görünümler ve sütunlar. veritabanı, şema veya nesne düzeyinde izin verilebilir.
ALMAK Hizmet Aracısı kuyrukları
KAYNAKLAR TOPLAM
MECLİS
ASİMETRİK ANAHTAR
SERTİFİKA
SÖZLEŞME
CREDENTIAL (SQL Server 2022 (16.x) ve üzeri için geçerlidir),
VERİTABANI
VERITABANı KAPSAMLı KIMLIK BILGILERI,
TAM METIN KATALOĞU,
Tam Metin Durdurma Listesi
FONKSİYON
İleti TÜRÜ,
PROSEDÜR
SIRA
KURAL
ŞEMA
EMLAK LİSTESİNİ ARA
DİZİ NESNESİ
SIMETRIK ANAHTAR,
MASA
TÜR
GÖRÜNÜM ve
XML Şema Koleksiyonu
SEÇ Eş anlamlılar, tablolar ve sütunlar, görünümler ve sütunlar. veritabanı, şema veya nesne düzeyinde izin verilebilir.
SAHIPLIK ALMA DATABASE SCOPED CONFIGURATION, LOGIN, SERVER ve USER dışındaki tüm nesne sınıfları.
Güncelleme Eş anlamlılar, tablolar ve sütunlar, görünümler ve sütunlar. veritabanı, şema veya nesne düzeyinde izin verilebilir.
DEĞIŞIKLIK İZLEMEYI GÖRÜNTÜLE Şemalar ve tablolar
TANıMı GÖRÜNTÜLE DATABASE SCOPED CONFIGURATION ve SERVER dışındaki tüm nesne sınıfları.

Dikkat

Kurulum sırasında sistem nesnelerine verilen varsayılan izinler olası tehditlere karşı dikkatle değerlendirilir ve SQL Server yüklemesini sağlamlaştırmanın bir parçası olarak değiştirilmez. Sistem nesneleri üzerindeki izinlerde yapılan tüm değişiklikler işlevselliği sınırlayabilir veya bozabilir ve SQL Server yüklemenizi desteklenmeyen bir durumda bırakabilir.

SQL Server izinleri

Aşağıdaki tabloda SQL Server izinlerinin tam listesi sağlanmaktadır. Azure SQL Veritabanı izinleri yalnızca desteklenen temel güvenli hale getirilebilir öğeler için kullanılabilir. Azure SQL Veritabanı'nda sunucu düzeyinde izinler verilemiyor, ancak bazı durumlarda bunun yerine veritabanı izinleri kullanılabilir.

Temel güvenli hale getirilebilir Temel güvenlik unsuru üzerinde ayrıntılı izinler İzin türü kodu Temel güvenlik öğesini içeren güvenlik öğesi Baz güvenlik nesnesi üzerinde ayrıntılı izinleri ima eden kapsayıcı güvenlik nesnesi izni
UYGULAMA ROLÜ DEĞİŞTİR AL VERİTABANI TÜM UYGULAMA ROLLERINI DEĞIŞTIRME
UYGULAMA ROLÜ KONTROL CL VERİTABANI KONTROL
UYGULAMA ROLÜ TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
MECLİS DEĞİŞTİR AL VERİTABANI TÜM DERLEMELERI DEĞIŞTIRME
MECLİS KONTROL CL VERİTABANI KONTROL
MECLİS KAYNAKLAR RF VERİTABANI KAYNAKLAR
MECLİS SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
MECLİS TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
ASIMETRİK ANAHTAR DEĞİŞTİR AL VERİTABANI HERHANGI BIR ASIMETRIK ANAHTARı DEĞIŞTIRME
ASIMETRİK ANAHTAR KONTROL CL VERİTABANI KONTROL
ASIMETRİK ANAHTAR KAYNAKLAR RF VERİTABANI KAYNAKLAR
ASIMETRİK ANAHTAR SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
ASIMETRİK ANAHTAR TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
Kullanılabilirlik Grubu DEĞİŞTİR AL SUNUCU KULLANıLABILIRLIK GRUBUNU DEĞIŞTIRME
Kullanılabilirlik Grubu KONTROL CL SUNUCU Kontrol Sunucusu
Kullanılabilirlik Grubu SAHIPLIK ALMA İÇİN SUNUCU Kontrol Sunucusu
Kullanılabilirlik Grubu TANıMı GÖRÜNTÜLE VW SUNUCU HERHANGI BIR TANıMı GÖRÜNTÜLEME
SERTİFİKA DEĞİŞTİR AL VERİTABANI HERHANGI BIR SERTIFIKAYı DEĞIŞTIRME
SERTİFİKA KONTROL CL VERİTABANI KONTROL
SERTİFİKA KAYNAKLAR RF VERİTABANI KAYNAKLAR
SERTİFİKA SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
SERTİFİKA TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
SÖZLEŞME DEĞİŞTİR AL VERİTABANI HERHANGI BIR SÖZLEŞMEYI DEĞIŞTIRME
SÖZLEŞME KONTROL CL VERİTABANI KONTROL
SÖZLEŞME KAYNAKLAR RF VERİTABANI KAYNAKLAR
SÖZLEŞME SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
SÖZLEŞME TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
YETKİ BELGESİ KONTROL CL SUNUCU Kontrol Sunucusu
YETKİ BELGESİ KAYNAKLAR RF SUNUCU TÜM KIMLIK BILGILERINI DEĞIŞTIRME
VERİTABANI VERİTABANI TOPLU İŞLEMLERİNİ YÖNETME DABO SUNUCU Kontrol Sunucusu
VERİTABANI DEĞİŞTİR AL SUNUCU TÜM VERITABANLARıNı DEĞIŞTIRME
VERİTABANI TÜM UYGULAMA ROLLERINI DEĞIŞTIRME ALAR SUNUCU Kontrol Sunucusu
VERİTABANI TÜM DERLEMELERI DEĞIŞTIRME EYVAH SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR ASIMETRIK ANAHTARı DEĞIŞTIRME ALAK SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR SERTIFIKAYı DEĞIŞTIRME ALCF SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGİ BİR SÜTUN ŞİFRELEME ANAHTARINI DEĞİŞTİR ALCK

SQL Server (SQL Server 2016 (13.x) ve sonrası), Azure SQL Veritabanı için geçerlidir.
SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR SÜTUN ANA ANAHTARıNı DEĞIŞTIRME ALCM

SQL Server (SQL Server 2016 (13.x) ve sonrası), Azure SQL Veritabanı için geçerlidir.
SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR SÖZLEŞMEYI DEĞIŞTIRME ALSC SUNUCU Kontrol Sunucusu
VERİTABANI TÜM VERITABANı DENETIMLERINI DEĞIŞTIRME ALDA SUNUCU TÜM SUNUCU DENETIMLERINI DEĞIŞTIRME
VERİTABANI TÜM VERITABANı DDL TETIKLEYICILERINI DEĞIŞTIRME ALTG SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR VERITABANı OLAY BILDIRIMINI DEĞIŞTIRME ALED SUNUCU HERHANGI BIR OLAY BILDIRIMINI DEĞIŞTIRME
VERİTABANI VERITABANı OLAY OTURUMLARıNı DEĞIŞTIRME AADS SUNUCU TÜM OLAY OTURUMLARıNı DEĞIŞTIRME
VERİTABANI HERHANGI BIR VERITABANı OLAY OTURUMU EKLEME OLAYıNı DEĞIŞTIRME LDAE SUNUCU HERHANGİ BİR ETKİNLİK OTURUMUNU DEĞİŞTİR VE ETKİNLİK EKLE
VERİTABANI HERHANGİ BİR VERİTABANI ETKİNLİK OTURUMUNA HEDEF EKLEME DEĞİŞİKLİĞİ YAPMA LDAT SUNUCU HERHANGİ BİR OLAY OTURUMUNA HEDEF EKLE
VERİTABANI HERHANGİ BIR VERITABANI OLAY OTURUMUNU DEĞİŞTİR DEVRE DIŞI BIRAK DDES SUNUCU HERHANGİ BİR OLAY OTURUMUNU DEĞİŞTİRMEYİ DEVRE DIŞI BIRAK
VERİTABANI VERİTABANI SESSİYONUNDA HERHANGİ BİR OLAY SİL ETKİNLİĞİ DÜZENLE LDDE SUNUCU HERHANGİ BİR ETKİNLİK OTURUMUNU DEĞİŞTİR VE ETKİNLİĞİ SİL
VERİTABANI VERITABANı OLAY OTURUMU BıRAKMA HEDEFLERINI DEĞIŞTIRME LDDT SUNUCU OLAY OTURUMU BıRAKMA HEDEFLERINI DEĞIŞTIRME
VERİTABANI HERHANGİ BİR VERİTABANI OLAY OTURUMUNU ETKİNLEŞTİR EKİCİ SUNUCU HERHANGI BIR OLAY OTURUM ETKINLEŞTIRMESINI DEĞIŞTIRME
VERİTABANI HERHANGI BIR VERITABANı OLAY OTURUMU SEÇENEĞINI DEĞIŞTIRME LDSO SUNUCU HERHANGI BIR OLAY OTURUMU SEÇENEĞINI DEĞIŞTIRME
VERİTABANI HERHANGİ BIR VERITABANI KAPSAMLI YAPILANDIRMAYI DEĞIŞTIRME ALDC

SQL Server (SQL Server 2016 (13.x) ve sonrası), Azure SQL Veritabanı için geçerlidir.
SUNUCU Kontrol Sunucusu
VERİTABANI TÜM DATASPACE'LERI DEĞIŞTIRME ALDS SUNUCU Kontrol Sunucusu
VERİTABANI TÜM DıŞ VERI KAYNAKLARıNı DEĞIŞTIRME AEDS SUNUCU Kontrol Sunucusu
VERİTABANI TÜM DıŞ DOSYA BIÇIMLERINI DEĞIŞTIRME AEFF SUNUCU Kontrol Sunucusu
VERİTABANI HARICI HERHANGİ BİR GÖREVİ DEĞİŞTİR AESJ SUNUCU Kontrol Sunucusu
VERİTABANI TÜM DıŞ DILLERI DEĞIŞTIRME ALLA SUNUCU Kontrol Sunucusu
VERİTABANI TÜM DıŞ KITAPLıKLARı DEĞIŞTIRME ALEL SUNUCU Kontrol Sunucusu
VERİTABANI TÜM DıŞ AKıŞLARı DEĞIŞTIRME AEST SUNUCU Kontrol Sunucusu
VERİTABANI TÜM TAM METIN KATALOĞUNU DEĞIŞTIRME ALFT SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR MASKEYI DEĞIŞTIRME AAMK

SQL Server (SQL Server 2016 (13.x) ve sonrası), Azure SQL Veritabanı için geçerlidir.
SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR ILETI TÜRÜNÜ DEĞIŞTIRME ALMT SUNUCU Kontrol Sunucusu
VERİTABANI UZAK HIZMET BAĞLAMALARıNı DEĞIŞTIRME ALSB SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR ROLÜ DEĞIŞTIRME ALRL SUNUCU Kontrol Sunucusu
VERİTABANI HER YOLU DEĞIŞTIRME ALRT SUNUCU Kontrol Sunucusu
VERİTABANI TÜM ŞEMALARı DEĞIŞTIRME ALSM SUNUCU Kontrol Sunucusu
VERİTABANI TÜM GÜVENLIK ILKELERINI DEĞIŞTIRME ALSP

SQL Server (SQL Server 2016 (13.x) ve sonrası), Azure SQL Veritabanı için geçerlidir.
SUNUCU Kontrol Sunucusu
VERİTABANI DUYARLıLıK SıNıFLANDıRMALARıNı DEĞIŞTIRME AASC
SQL Server (SQL Server 2019 (15.x) ve üzeri), Azure SQL Veritabanı için geçerlidir.
SUNUCU Kontrol Sunucusu
VERİTABANI HİzMETİ DEĞIŞTIRME ALSV SUNUCU Kontrol Sunucusu
VERİTABANI SIMETRIK ANAHTARı DEĞIŞTIRME ALSK SUNUCU Kontrol Sunucusu
VERİTABANI KULLANICIYI DEĞİŞTİR ALUS SUNUCU Kontrol Sunucusu
VERİTABANI DEFTERİ DEĞİŞTİR ALR SUNUCU KONTROL
VERİTABANI KAYıT DEFTERI YAPıLANDıRMASıNı DEĞIŞTIRME ALC SUNUCU Kontrol Sunucusu
VERİTABANI KİMLİK DOĞRULAMASI AUTH SUNUCU SUNUCUNUN KIMLIĞINI DOĞRULAMA
VERİTABANI YEDEKLEME VERITABANı BADB SUNUCU Kontrol Sunucusu
VERİTABANI YEDEKLEME GÜNLÜĞÜ BALO SUNUCU Kontrol Sunucusu
VERİTABANI DENETİM NOKTASI CP SUNUCU Kontrol Sunucusu
VERİTABANI BAĞLANIN Karbonmonoksit SUNUCU Kontrol Sunucusu
VERİTABANI ÇOĞALTMAYı BAĞLAMA Şirket SUNUCU Kontrol Sunucusu
VERİTABANI KONTROL CL SUNUCU Kontrol Sunucusu
VERİTABANI TOPLAMA OLUŞTURMA CRAG SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR VERITABANı OLAY OTURUMU OLUŞTURMA CRDS SUNUCU HERHANGI BIR OLAY OTURUMU OLUŞTURMA
VERİTABANI MONTAJ OLUŞTUR CRAS SUNUCU Kontrol Sunucusu
VERİTABANI ASIMETRIK ANAHTAR OLUŞTURMA CRAK SUNUCU Kontrol Sunucusu
VERİTABANI SERTIFIKA OLUŞTUR CRCF SUNUCU Kontrol Sunucusu
VERİTABANI SÖZLEŞME OLUŞTURMA CRSC SUNUCU Kontrol Sunucusu
VERİTABANI VERITABANı OLUŞTURMA CRDB SUNUCU HERHANGI BIR VERITABANı OLUŞTURMA
VERİTABANI VERITABANı DDL OLAY BILDIRIMI OLUŞTURMA CRED SUNUCU DDL OLAY BILDIRIMI OLUŞTURMA
VERİTABANI VARSAYıLAN OLUŞTUR CRDF SUNUCU Kontrol Sunucusu
VERİTABANI DıŞ DIL OLUŞTURMA CRLA SUNUCU Kontrol Sunucusu
VERİTABANI DıŞ KITAPLıK OLUŞTURMA CREL SUNUCU Kontrol Sunucusu
VERİTABANI TAM METIN KATALOĞU OLUŞTURMA CRFT SUNUCU Kontrol Sunucusu
VERİTABANI Fonksiyon Oluştur CRFN SUNUCU Kontrol Sunucusu
VERİTABANI İLETI TÜRÜ OLUŞTURMA CRMT SUNUCU Kontrol Sunucusu
VERİTABANI İŞLEM OLUŞTUR CRPR SUNUCU Kontrol Sunucusu
VERİTABANI KUYRUK OLUŞTURMA CRQU SUNUCU Kontrol Sunucusu
VERİTABANI UZAK HIZMET BAĞLAMASı OLUŞTURMA CRSB SUNUCU Kontrol Sunucusu
VERİTABANI ROL OLUŞTURMA CRRL SUNUCU Kontrol Sunucusu
VERİTABANI ROTA OLUŞTUR Sürekli Renal Replasman Tedavisi (CRRT) SUNUCU Kontrol Sunucusu
VERİTABANI KURAL OLUŞTUR CRRU SUNUCU Kontrol Sunucusu
VERİTABANI ŞEMA OLUŞTURMA CRSM SUNUCU Kontrol Sunucusu
VERİTABANI HİzMET OLUŞTUR CRSV SUNUCU Kontrol Sunucusu
VERİTABANI SIMETRIK ANAHTAR OLUŞTURMA CRSK SUNUCU Kontrol Sunucusu
VERİTABANI EŞ ANLAMLı OLUŞTURMA CRSN SUNUCU Kontrol Sunucusu
VERİTABANI TABLO OLUŞTUR CRTB SUNUCU Kontrol Sunucusu
VERİTABANI TÜR OLUŞTUR CRTY SUNUCU Kontrol Sunucusu
VERİTABANI KULLANICI OLUŞTUR CUSR SUNUCU Kontrol Sunucusu
VERİTABANI GÖRÜNÜM YARAT CRVW SUNUCU Kontrol Sunucusu
VERİTABANI XML ŞEMA KOLEKSIYONU OLUŞTURMA CRXS SUNUCU Kontrol Sunucusu
VERİTABANI SİLMEK DL SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR VERITABANı OLAY OTURUMLARıNı BıRAKMA DRDS SUNUCU HERHANGI BIR OLAY OTURUMUNU BIRAK
VERİTABANI DEFTERİ ETKİNLEŞTİR EL SUNUCU KONTROL
VERİTABANI Uygula EX SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR DıŞ UÇ NOKTAYı YÜRÜTME EAEE SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR DıŞ BETIĞI YÜRÜTME EAES

Geçerli olan SQL Server (SQL Server 2016 (13.x) ve sonraki sürümler için geçerlidir).
SUNUCU Kontrol Sunucusu
VERİTABANI EKLEMEK İÇERİDE SUNUCU Kontrol Sunucusu
VERİTABANI VERITABANı BAĞLANTıSıNı SONLANDıRMA KIDC

Yalnızca Azure SQL Veritabanı için geçerlidir. SQL Server'da ALTER ANY CONNECTION komutunu kullanın.
SUNUCU TÜM BAĞLANTıLARı DEĞIŞTIRME
VERİTABANI KAYNAKLAR RF SUNUCU Kontrol Sunucusu
VERİTABANI SEÇ SL SUNUCU Kontrol Sunucusu
VERİTABANI SHOWPLAN SPLN SUNUCU İZLEMEYİ DEĞİŞTİR
VERİTABANI SORGU BILDIRIMLERINE ABONE OLMA SUQN SUNUCU Kontrol Sunucusu
VERİTABANI SAHIPLIK ALMA İÇİN SUNUCU Kontrol Sunucusu
VERİTABANI MASKESİNİ ÇIKAR UMSK

SQL Server (SQL Server 2016 (13.x) ve sonrası), Azure SQL Veritabanı için geçerlidir.
SUNUCU Kontrol Sunucusu
VERİTABANI Güncelleme YUKARI SUNUCU Kontrol Sunucusu
VERİTABANI HERHANGI BIR SÜTUN ŞIFRELEME ANAHTARı TANıMıNı GÖRÜNTÜLEME VWCK

SQL Server (SQL Server 2016 (13.x) ve sonrası), Azure SQL Veritabanı için geçerlidir.
SUNUCU SUNUCU DURUMUNU GÖRÜNTÜLE
VERİTABANI HERHANGI BIR SÜTUN ANA ANAHTAR TANıMıNı GÖRÜNTÜLEME VWCM

SQL Server (SQL Server 2016 (13.x) ve sonrası), Azure SQL Veritabanı için geçerlidir.
SUNUCU SUNUCU DURUMUNU GÖRÜNTÜLE
VERİTABANI DUYARLıLıK SıNıFLANDıRMALARıNı GÖRÜNTÜLEME VASC SUNUCU Kontrol Sunucusu
VERİTABANI KRİPTOGRAFİK OLARAK GÜVENLİ BİR ŞEKİLDE TANIMI GÖR VCD SUNUCU HERHANGİ BİR KRİPTOGRAFİK OLARAK GÜVENLİ TANIMLAMAYI GÖRÜNTÜLE
VERİTABANI VERITABANı PERFORMANS DURUMUNU GÖRÜNTÜLEME VDP SUNUCU SUNUCU PERFORMANS DURUMUNU GÖRÜNTÜLEME
VERİTABANI VERITABANı GÜVENLIK DENETIMINI GÖRÜNTÜLEME VDSA SUNUCU Kontrol Sunucusu
VERİTABANI VERITABANı GÜVENLIK DURUMUNU GÖRÜNTÜLEME VDS SUNUCU SUNUCU GÜVENLIK DURUMUNU GÖRÜNTÜLEME
VERİTABANI VERİTABANI DURUMUNU GÖRÜNTÜLE VWDS SUNUCU SUNUCU DURUMUNU GÖRÜNTÜLE
VERİTABANI TANıMı GÖRÜNTÜLE VW SUNUCU HERHANGI BIR TANıMı GÖRÜNTÜLEME
VERİTABANI KAYIT DEFTERİ İÇERİĞİNİ GÖRÜNTÜLEME VLC SUNUCU KONTROL
VERİTABANI GÜVENLIK TANıMıNı GÖRÜNTÜLE VWS SUNUCU HERHANGI BIR GÜVENLIK TANıMıNı GÖRÜNTÜLEME
VERİTABANI Performans Tanımını Görüntüle VWP SUNUCU TÜM PERFORMANS TANıMLARıNı GÖRÜNTÜLEME
VERITABANı KAPSAMLı KIMLIK BILGILERI DEĞİŞTİR AL VERİTABANI KONTROL
VERITABANı KAPSAMLı KIMLIK BILGILERI KONTROL CL VERİTABANI KONTROL
VERITABANı KAPSAMLı KIMLIK BILGILERI KAYNAKLAR RF VERİTABANI KAYNAKLAR
VERITABANı KAPSAMLı KIMLIK BILGILERI SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
VERITABANı KAPSAMLı KIMLIK BILGILERI TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
BİTİŞ NOKTASI DEĞİŞTİR AL SUNUCU HERHANGI BIR UÇ NOKTAYı DEĞIŞTIRME
BİTİŞ NOKTASI BAĞLANIN Karbonmonoksit SUNUCU Kontrol Sunucusu
BİTİŞ NOKTASI KONTROL CL SUNUCU Kontrol Sunucusu
BİTİŞ NOKTASI SAHIPLIK ALMA İÇİN SUNUCU Kontrol Sunucusu
BİTİŞ NOKTASI TANıMı GÖRÜNTÜLE VW SUNUCU HERHANGI BIR TANıMı GÖRÜNTÜLEME
TAM METIN KATALOĞU DEĞİŞTİR AL VERİTABANI TÜM TAM METIN KATALOĞUNU DEĞIŞTIRME
TAM METIN KATALOĞU KONTROL CL VERİTABANI KONTROL
TAM METIN KATALOĞU KAYNAKLAR RF VERİTABANI KAYNAKLAR
TAM METIN KATALOĞU SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
TAM METIN KATALOĞU TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
TAM METİN STOP LİSTESİ DEĞİŞTİR AL VERİTABANI TÜM TAM METIN KATALOĞUNU DEĞIŞTIRME
TAM METİN STOP LİSTESİ KONTROL CL VERİTABANI KONTROL
TAM METİN STOP LİSTESİ KAYNAKLAR RF VERİTABANI KAYNAKLAR
TAM METİN STOP LİSTESİ SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
TAM METİN STOP LİSTESİ TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
GİRİŞ YAP DEĞİŞTİR AL SUNUCU TÜM OTURUM AÇMA BILGILERINI DEĞIŞTIRME
GİRİŞ YAP KONTROL CL SUNUCU Kontrol Sunucusu
GİRİŞ YAP TAKLİT Anlık Mesajlaşma SUNUCU Kontrol Sunucusu
GİRİŞ YAP TANıMı GÖRÜNTÜLE VW SUNUCU HERHANGI BIR TANıMı GÖRÜNTÜLEME
İLETI TÜRÜ DEĞİŞTİR AL VERİTABANI HERHANGI BIR ILETI TÜRÜNÜ DEĞIŞTIRME
İLETI TÜRÜ KONTROL CL VERİTABANI KONTROL
İLETI TÜRÜ KAYNAKLAR RF VERİTABANI KAYNAKLAR
İLETI TÜRÜ SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
İLETI TÜRÜ TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
NESNE DEĞİŞTİR AL ŞEMA DEĞİŞTİR
NESNE KONTROL CL ŞEMA KONTROL
NESNE SİLMEK DL ŞEMA SİLMEK
NESNE Uygula EX ŞEMA Uygula
NESNE EKLEMEK İÇERİDE ŞEMA EKLEMEK
NESNE ALMAK RC ŞEMA KONTROL
NESNE KAYNAKLAR RF ŞEMA KAYNAKLAR
NESNE SEÇ SL ŞEMA SEÇ
NESNE SAHIPLIK ALMA İÇİN ŞEMA KONTROL
NESNE MASKESİNİ ÇIKAR UMSK ŞEMA MASKESİNİ ÇIKAR
NESNE Güncelleme YUKARI ŞEMA Güncelleme
NESNE DEĞIŞIKLIK İZLEMEYI GÖRÜNTÜLE VWCT ŞEMA DEĞIŞIKLIK İZLEMEYI GÖRÜNTÜLE
NESNE TANıMı GÖRÜNTÜLE VW ŞEMA TANıMı GÖRÜNTÜLE
UZAKTAN HİZMET BAĞLANTISI DEĞİŞTİR AL VERİTABANI UZAK HIZMET BAĞLAMALARıNı DEĞIŞTIRME
UZAKTAN HİZMET BAĞLANTISI KONTROL CL VERİTABANI KONTROL
UZAKTAN HİZMET BAĞLANTISI SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
UZAKTAN HİZMET BAĞLANTISI TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
Rol DEĞİŞTİR AL VERİTABANI HERHANGI BIR ROLÜ DEĞIŞTIRME
Rol KONTROL CL VERİTABANI KONTROL
Rol SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
Rol TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
ROTA DEĞİŞTİR AL VERİTABANI HER YOLU DEĞIŞTIRME
ROTA KONTROL CL VERİTABANI KONTROL
ROTA SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
ROTA TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
ŞEMA DEĞİŞTİR AL VERİTABANI TÜM ŞEMALARı DEĞIŞTIRME
ŞEMA KONTROL CL VERİTABANI KONTROL
ŞEMA SIRALI OLUŞTUR CRSO VERİTABANI KONTROL
ŞEMA SİLMEK DL VERİTABANI SİLMEK
ŞEMA Uygula EX VERİTABANI Uygula
ŞEMA EKLEMEK İÇERİDE VERİTABANI EKLEMEK
ŞEMA KAYNAKLAR RF VERİTABANI KAYNAKLAR
ŞEMA SEÇ SL VERİTABANI SEÇ
ŞEMA SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
ŞEMA MASKESİNİ ÇIKAR UMSK VERİTABANI MASKESİNİ ÇIKAR
ŞEMA Güncelleme YUKARI VERİTABANI Güncelleme
ŞEMA DEĞIŞIKLIK İZLEMEYI GÖRÜNTÜLE VWCT VERİTABANI DEĞIŞIKLIK İZLEMEYI GÖRÜNTÜLE
ŞEMA TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
GAYRİMENKUL LİSTESİ ARA DEĞİŞTİR AL SUNUCU TÜM TAM METIN KATALOĞUNU DEĞIŞTIRME
GAYRİMENKUL LİSTESİ ARA KONTROL CL SUNUCU KONTROL
GAYRİMENKUL LİSTESİ ARA KAYNAKLAR RF SUNUCU KAYNAKLAR
GAYRİMENKUL LİSTESİ ARA SAHIPLIK ALMA İÇİN SUNUCU KONTROL
GAYRİMENKUL LİSTESİ ARA TANıMı GÖRÜNTÜLE VW SUNUCU TANıMı GÖRÜNTÜLE
SUNUCU TOPLU İŞLEMLERI YÖNETME ADBO Uygulanamaz Uygulanamaz
SUNUCU KULLANıLABILIRLIK GRUBUNU DEĞIŞTIRME ALAG Uygulanamaz Uygulanamaz
SUNUCU TÜM BAĞLANTıLARı DEĞIŞTIRME ASLAN Uygulanamaz Uygulanamaz
SUNUCU TÜM KIMLIK BILGILERINI DEĞIŞTIRME ALCD Uygulanamaz Uygulanamaz
SUNUCU TÜM VERITABANLARıNı DEĞIŞTIRME ALDB Uygulanamaz Uygulanamaz
SUNUCU HERHANGI BIR UÇ NOKTAYı DEĞIŞTIRME ALHE Uygulanamaz Uygulanamaz
SUNUCU HERHANGI BIR OLAY BILDIRIMINI DEĞIŞTIRME Akademik Personel ve Lisansüstü Eğitimi Giriş Sınavı (ALES) Uygulanamaz Uygulanamaz
SUNUCU TÜM OLAY OTURUMLARıNı DEĞIŞTIRME AAES Uygulanamaz Uygulanamaz
SUNUCU HERHANGİ BİR ETKİNLİK OTURUMUNU DEĞİŞTİR VE ETKİNLİK EKLE LSAE Uygulanamaz Uygulanamaz
SUNUCU HERHANGİ BİR OLAY OTURUMUNA HEDEF EKLE LSAT (Hukuk Fakültesi Kabul Testi) Uygulanamaz Uygulanamaz
SUNUCU HERHANGİ BİR OLAY OTURUMUNU DEĞİŞTİRMEYİ DEVRE DIŞI BIRAK Veri Şifreleme Standardı (DES) Uygulanamaz Uygulanamaz
SUNUCU HERHANGİ BİR ETKİNLİK OTURUMUNU DEĞİŞTİR VE ETKİNLİĞİ SİL LSDE Uygulanamaz Uygulanamaz
SUNUCU OLAY OTURUMU BıRAKMA HEDEFLERINI DEĞIŞTIRME LSDT Uygulanamaz Uygulanamaz
SUNUCU HERHANGI BIR OLAY OTURUM ETKINLEŞTIRMESINI DEĞIŞTIRME EES Uygulanamaz Uygulanamaz
SUNUCU HERHANGI BIR OLAY OTURUMU SEÇENEĞINI DEĞIŞTIRME LESO Uygulanamaz Uygulanamaz
SUNUCU TÜM BAĞLı SUNUCULARı DEĞIŞTIRME AYDIN Uygulanamaz Uygulanamaz
SUNUCU TÜM OTURUM AÇMA BILGILERINI DEĞIŞTIRME ALLG Uygulanamaz Uygulanamaz
SUNUCU TÜM SUNUCU DENETIMLERINI DEĞIŞTIRME ALAA Uygulanamaz Uygulanamaz
SUNUCU HERHANGI BIR SUNUCU ROLÜNÜ DEĞIŞTIRME ALSR Uygulanamaz Uygulanamaz
SUNUCU KAYNAKLARı DEĞIŞTIRME ALRS Uygulanamaz Uygulanamaz
SUNUCU SUNUCU DURUMUNU DEĞİŞTİR ALSS Uygulanamaz Uygulanamaz
SUNUCU AYARLARı DEĞIŞTIRME ALST Uygulanamaz Uygulanamaz
SUNUCU İZLEMEYİ DEĞİŞTİR ALTR Uygulanamaz Uygulanamaz
SUNUCU SUNUCUNUN KIMLIĞINI DOĞRULAMA AUTH Uygulanamaz Uygulanamaz
SUNUCU HERHANGI BIR VERITABANıNı BAĞLAMA CADB Uygulanamaz Uygulanamaz
SUNUCU SQL'I BAĞLAMA COSQ Uygulanamaz Uygulanamaz
SUNUCU Kontrol Sunucusu CL Uygulanamaz Uygulanamaz
SUNUCU HERHANGI BIR VERITABANı OLUŞTURMA CRDB Uygulanamaz Uygulanamaz
SUNUCU KULLANıLABILIRLIK GRUBU OLUŞTURMA CRAC Uygulanamaz Uygulanamaz
SUNUCU DDL OLAY BILDIRIMI OLUŞTURMA CRDE Uygulanamaz Uygulanamaz
SUNUCU UÇ NOKTA OLUŞTURMA CRHE Uygulanamaz Uygulanamaz
SUNUCU SUNUCU ROLÜ OLUŞTURMA CRSR Uygulanamaz Uygulanamaz
SUNUCU İZLEME OLAYı BILDIRIMI OLUŞTURMA CRTE Uygulanamaz Uygulanamaz
SUNUCU DıŞ ERIŞIM DERLEMESI XA Uygulanamaz Uygulanamaz
SUNUCU HERHANGI BIR OTURUM AÇMA KIMLIĞINE BÜRÜNME IAL Uygulanamaz Uygulanamaz
SUNUCU TÜM KULLANıCı GÜVENLIĞI SAĞLANABILIR ÖGELERINI SEÇIN SUS Uygulanamaz Uygulanamaz
SUNUCU KAPANMA SHDN Uygulanamaz Uygulanamaz
SUNUCU GÜVENLI OLMAYAN DERLEME XU Uygulanamaz Uygulanamaz
SUNUCU TÜM VERITABANLARıNı GÖRÜNTÜLEME VWDB Uygulanamaz Uygulanamaz
SUNUCU HERHANGI BIR TANıMı GÖRÜNTÜLEME VWAD Uygulanamaz Uygulanamaz
SUNUCU SUNUCU DURUMUNU GÖRÜNTÜLE VWSS Uygulanamaz Uygulanamaz
SUNUCU ROLÜ DEĞİŞTİR AL SUNUCU HERHANGI BIR SUNUCU ROLÜNÜ DEĞIŞTIRME
SUNUCU ROLÜ KONTROL CL SUNUCU Kontrol Sunucusu
SUNUCU ROLÜ SAHIPLIK ALMA İÇİN SUNUCU Kontrol Sunucusu
SUNUCU ROLÜ TANıMı GÖRÜNTÜLE VW SUNUCU HERHANGI BIR TANıMı GÖRÜNTÜLEME
HİZMET DEĞİŞTİR AL VERİTABANI HİzMETİ DEĞIŞTIRME
HİZMET KONTROL CL VERİTABANI KONTROL
HİZMET GÖNDER SN VERİTABANI KONTROL
HİZMET SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
HİZMET TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
SİMETRİK ANAHTAR DEĞİŞTİR AL VERİTABANI SIMETRIK ANAHTARı DEĞIŞTIRME
SİMETRİK ANAHTAR KONTROL CL VERİTABANI KONTROL
SİMETRİK ANAHTAR KAYNAKLAR RF VERİTABANI KAYNAKLAR
SİMETRİK ANAHTAR SAHIPLIK ALMA İÇİN VERİTABANI KONTROL
SİMETRİK ANAHTAR TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
TİP KONTROL CL ŞEMA KONTROL
TİP Uygula EX ŞEMA Uygula
TİP KAYNAKLAR RF ŞEMA KAYNAKLAR
TİP SAHIPLIK ALMA İÇİN ŞEMA KONTROL
TİP TANıMı GÖRÜNTÜLE VW ŞEMA TANıMı GÖRÜNTÜLE
KULLANICI DEĞİŞTİR AL VERİTABANI KULLANICIYI DEĞİŞTİR
KULLANICI KONTROL CL VERİTABANI KONTROL
KULLANICI TAKLİT Anlık Mesajlaşma VERİTABANI KONTROL
KULLANICI TANıMı GÖRÜNTÜLE VW VERİTABANI TANıMı GÖRÜNTÜLE
XML Şema Koleksiyonu DEĞİŞTİR AL ŞEMA DEĞİŞTİR
XML Şema Koleksiyonu KONTROL CL ŞEMA KONTROL
XML Şema Koleksiyonu Uygula EX ŞEMA Uygula
XML Şema Koleksiyonu KAYNAKLAR RF ŞEMA KAYNAKLAR
XML Şema Koleksiyonu SAHIPLIK ALMA İÇİN ŞEMA KONTROL
XML Şema Koleksiyonu TANıMı GÖRÜNTÜLE VW ŞEMA TANıMı GÖRÜNTÜLE

SQL Server 2022'ye yeni ayrıntılı izinler eklendi

SQL Server 2022'ye aşağıdaki izinler eklenir:

  • Sistem meta verilerine erişime izin vermek için 10 yeni izin eklendi.

  • Genişletilmiş olaylar için 18 yeni izin eklendi.

  • Güvenlikle ilgili nesnelerle ilgili olarak 9 yeni izin eklendi.

  • Ledger için 4 izin eklendi.

  • 3 ek veritabanı izni.

Daha fazla bilgi için bkz. PoLP ile uyumluluğu geliştirmek için SQL Server 2022 ve Azure SQL için yeni ayrıntılı izinler.

Sistem meta veri izinlerine erişim

Sunucu düzeyi:

  • HERHANGI BIR GÜVENLIK TANıMıNı GÖRÜNTÜLEME
  • TÜM PERFORMANS TANıMLARıNı GÖRÜNTÜLEME
  • SUNUCU GÜVENLIK DURUMUNU GÖRÜNTÜLEME
  • SUNUCU PERFORMANS DURUMUNU GÖRÜNTÜLEME
  • HERHANGİ BİR KRİPTOGRAFİK OLARAK GÜVENLİ TANIMLAMAYI GÖRÜNTÜLE

Veritabanı düzeyi:

  • VERITABANı GÜVENLIK DURUMUNU GÖRÜNTÜLEME
  • VERITABANı PERFORMANS DURUMUNU GÖRÜNTÜLEME
  • GÜVENLIK TANıMıNı GÖRÜNTÜLE
  • Performans Tanımını Görüntüle
  • KRİPTOGRAFİK OLARAK GÜVENLİ BİR ŞEKİLDE TANIMI GÖR

Genişletilmiş olay izinleri

Sunucu düzeyi:

  • HERHANGI BIR OLAY OTURUMU OLUŞTURMA
  • HERHANGI BIR OLAY OTURUMUNU BIRAK
  • HERHANGI BIR OLAY OTURUMU SEÇENEĞINI DEĞIŞTIRME
  • HERHANGİ BİR ETKİNLİK OTURUMUNU DEĞİŞTİR VE ETKİNLİK EKLE
  • HERHANGİ BİR ETKİNLİK OTURUMUNU DEĞİŞTİR VE ETKİNLİĞİ SİL
  • HERHANGI BIR OLAY OTURUM ETKINLEŞTIRMESINI DEĞIŞTIRME
  • HERHANGİ BİR OLAY OTURUMUNU DEĞİŞTİRMEYİ DEVRE DIŞI BIRAK
  • HERHANGİ BİR OLAY OTURUMUNA HEDEF EKLE
  • OLAY OTURUMU BıRAKMA HEDEFLERINI DEĞIŞTIRME

Bu izinlerin tümü aynı üst izin altında: HERHANGİ Bİr OLAY OTURUMUNU DEĞIŞTIRME

Veritabanı düzeyi:

  • HERHANGI BIR VERITABANı OLAY OTURUMU OLUŞTURMA
  • HERHANGI BIR VERITABANı OLAY OTURUMLARıNı BıRAKMA
  • HERHANGI BIR VERITABANı OLAY OTURUMU SEÇENEĞINI DEĞIŞTIRME
  • HERHANGI BIR VERITABANı OLAY OTURUMU EKLEME OLAYıNı DEĞIŞTIRME
  • VERİTABANI SESSİYONUNDA HERHANGİ BİR OLAY SİL ETKİNLİĞİ DÜZENLE
  • HERHANGİ BİR VERİTABANI OLAY OTURUMUNU ETKİNLEŞTİR
  • HERHANGİ BIR VERITABANI OLAY OTURUMUNU DEĞİŞTİR DEVRE DIŞI BIRAK
  • HERHANGİ BİR VERİTABANI ETKİNLİK OTURUMUNA HEDEF EKLEME DEĞİŞİKLİĞİ YAPMA
  • VERITABANı OLAY OTURUMU BıRAKMA HEDEFLERINI DEĞIŞTIRME

Tüm bu izinler aynı üst izin altında: HERHANGİ Bİr VERİSAYİ OLAY OTURUMUNU DEĞIŞTIRME

  • KONTROL (KİMLİK BİLGİSİ)
  • KULLANICI GİRİŞİ OLUŞTUR
  • KULLANICI OLUŞTUR
  • REFERANSLAR (YETKILER)
  • MASKEYİ KALDIR (NESNE)
  • MASKEYI KALDıRMA (ŞEMA)
  • HERHANGİ BİR HATA KAYDINI GÖRÜNTÜLE
  • SUNUCU GÜVENLIK DENETIMINI GÖRÜNTÜLE
  • VERITABANı GÜVENLIK DENETIMINI GÖRÜNTÜLEME

Kayıt defteri izinleri

  • DEFTERİ DEĞİŞTİR
  • KAYıT DEFTERI YAPıLANDıRMASıNı DEĞIŞTIRME
  • DEFTERİ ETKİNLEŞTİR
  • KAYIT DEFTERİ İÇERİĞİNİ GÖRÜNTÜLEME

Diğer veritabanı izinleri

  • HARICI HERHANGİ BİR GÖREVİ DEĞİŞTİR
  • TÜM DıŞ AKıŞLARı DEĞIŞTIRME
  • HERHANGI BIR DıŞ UÇ NOKTAYı YÜRÜTME

İzin denetimi algoritmasının özeti

İzinleri denetlemek karmaşık olabilir. İzin denetimi algoritması, hem açık hem de örtük izinler olmak üzere çakışan grup üyeliklerini ve sahiplik zincirini içerir ve güvenli hale getirilebilir varlığı içeren güvenli hale getirilebilir sınıflardaki izinlerden etkilenebilir. Algoritmanın genel süreci, tüm ilgili izinleri toplamaktır. Engelleyici DENY bulunamazsa, algoritma yeterli erişim sağlayan bir GRANT arar. Algoritma üç temel öğe içerir: güvenlik bağlamı, izin alanı ve gerekli izin.

Uyarı

sa, dbo, varlık sahibi, information_schema, sys veya kendiniz için izin veremez, reddedemez veya iptal edemezsiniz.

  • Güvenlik bağlamı

    Bu, erişim denetimine izinler katkıda bulunan sorumlular grubudur. Bunlar, güvenlik bağlamı EXECUTE AS deyimi kullanılarak başka bir oturum açma veya kullanıcıya değiştirilmediği sürece, geçerli oturum açma veya kullanıcı ile ilgili izinlerdir. Güvenlik bağlamı aşağıdaki ilkeleri içerir:

    • Oturum açma

    • Bu

    • Rol üyelikleri

    • Windows grup üyelikleri

    • Modül imzalama kullanılıyorsa, kullanıcının yürütmekte olduğu modülü imzalamak için kullanılan sertifika için herhangi bir oturum açma veya kullanıcı hesabı ve bu sorumlunun ilişkili rol üyelikleri.

  • İzin alanı

    Bu, güvenlik sağlanabilir varlık ve güvenlik sağlanabilir varlığı içeren herhangi bir güvenlik sağlanabilir sınıftır. Örneğin, bir tablo (güvenli hale getirilebilir varlık) şema güvenliği sağlanabilir sınıfı ve veritabanı güvenli hale getirilebilir sınıfı tarafından bulunur. Access tablo, şema, veritabanı ve sunucu düzeyinde izinlerden etkilenebilir. Daha fazla bilgi için bkz. İzin hiyerarşisi (Veritabanı Altyapısı).

  • Gerekli izin

    Gereken izin türü. Örneğin, INSERT, UPDATE, DELETE, SELECT, EXECUTE, ALTER, CONTROL vb.

    Access, aşağıdaki örneklerde olduğu gibi birden çok izin gerektirebilir:

    • Saklı yordam, hem saklı yordam üzerinde EXECUTE izni hem de saklı yordamın referans verdiği çeşitli tablolar üzerinde INSERT izni gerektirebilir.

    • Dinamik yönetim görünümü, görünümde hem SUNUCU DURUMUNU GÖRÜNTÜLE hem de SELECT izni gerektirebilir.

Algoritmanın genel adımları

Algoritma güvenli hale getirilebilir bir erişime izin verilip verilmeyeceğini belirlerken, kullandığı kesin adımlar sorumlulara ve ilgili güvenli hale getirilebilir öğelere bağlı olarak farklılık gösterebilir. Ancak algoritma aşağıdaki genel adımları gerçekleştirir:

  1. İzin denetimini atlayın, eğer oturum açma sysadmin sabit sunucu rolünün bir üyesiyse veya kullanıcı geçerli veritabanında dbo kullanıcısıysa.

  2. Sahiplik zinciri geçerliyse ve zincirde daha önce nesne üzerinde erişim denetimi güvenlik denetiminden geçtiyse erişime izin verin.

  3. Güvenlik bağlamını oluşturmak için çağıranla ilişkili sunucu düzeyi, veritabanı düzeyi ve imzalı modül kimliklerini toplama.

  4. Bu güvenlik bağlamı için izin alanı için verilen veya reddedilen tüm izinleri toplayın. İzin, GRANT, GRANT WITH GRANT veya DENY olarak açıkça belirtilebilir; veya izinler dolaylı veya kapsayan izinler olarak GRANT veya DENY şeklinde olabilir. Örneğin, şemadaki CONTROL izni, tablodaki CONTROL iznini içerir. Tablodaki CONTROL ise SELECT anlamına gelir. Bu nedenle, şema üzerinde CONTROL verilmişse, tablo üzerinde SELECT de verilmiştir. Tabloda CONTROL reddedildiyse, tablodaki SELECT reddedilir.

    Uyarı

    Sütun düzeyinde izin verme işlemi nesne düzeyindeki DENY'i geçersiz kılar. Daha fazla bilgi için bkz . DENY Nesne İzinleri.

  5. Gerekli izni belirleyin.

  6. Gerekli izin, izin alanındaki nesneler için güvenlik bağlamındaki kimliklerden herhangi birine doğrudan veya dolaylı olarak reddedildiğinde, izin denetimi başarısız olur.

  7. Gerekli izin reddedilmediği sürece ve gerekli izin, izin alanındaki herhangi bir nesne için güvenlik bağlamındaki kimliklerden herhangi birine doğrudan veya dolaylı olarak GRANT veya GRANT WITH GRANT iznini içeriyorsa, izin denetiminden geçin.

Sütun düzeyindeki izinler için özel dikkate alınması gerekenler

Sütun düzeyi izinleri <table_name>(<sütun_adı>) söz dizimi ile verilir. Örneğin:

GRANT SELECT ON OBJECT::Customer(CustomerName) TO UserJoe;

Tablodaki DENY, sütundaki GRANT tarafından geçersiz kılınır. Ancak, tablodaki sonraki bir DENY, GRANT sütununu kaldırır.

Örnekler

Bu bölümdeki örneklerde izin bilgilerinin nasıl alınıyor olduğu gösterilmektedir.

A. İzin verilebilen izinlerin tam listesini döndürme

Aşağıdaki deyim, fn_builtin_permissions işlevini kullanarak tüm Veritabanı Altyapısı izinlerini getirir. Daha fazla bilgi için bkz. sys.fn_builtin_permissions (Transact-SQL).

SELECT * FROM fn_builtin_permissions(default);
GO

B. Belirli bir nesne sınıfındaki izinleri döndürme

Aşağıdaki örnek, güvenli hale getirilebilir bir kategori için kullanılabilen tüm izinleri görüntülemek amacıyla fn_builtin_permissions kullanır. Örnek, derlemelerdeki izinleri iade eder.

SELECT * FROM fn_builtin_permissions('assembly');
GO

C. Nesne üzerinde yürütme sorumlusuna verilen izinleri döndürme

Aşağıdaki örnek, fn_my_permissions çağrıyı yapan birimin belirtilen bir güvenlik nesnesi üzerinde sahip olduğu geçerli izinlerin listesini döndürmek için kullanır. Örnek, Orders55 adlı bir nesne üzerinde izinler döndürür. Daha fazla bilgi için bkz. sys.fn_my_permissions (Transact-SQL).

SELECT * FROM fn_my_permissions('Orders55', 'object');
GO

D. Belirtilen bir nesne için geçerli izinleri döndürme

Aşağıdaki örnek, adlı Yttriumbir nesne için geçerli izinleri döndürür. Yerleşik işlev OBJECT_ID , nesnesinin Yttriumkimliğini almak için kullanılır.

SELECT * FROM sys.database_permissions
    WHERE major_id = OBJECT_ID('Yttrium');
GO