sys.server_permissions (Transact-SQL)

Şunlar için geçerlidir:SQL ServerAzure SQL Yönetilen ÖrneğiAnalytics Platform Sistemi (PDW)

Her sunucu düzeyindeki izin için bir satır döndürür.

Sütun adı Veri türü Description
sınıf tinyint İznin var olduğu şeylerin sınıfını belirler.

100 = Sunucu

101 = Sunucu-prensip

105 = Endpoint

108 = Erişilebilirlik Grubu
class_desc nvarchar(60) üzerinde izin bulunan sınıfın açıklaması. Aşağıdaki değerlerden biri:

SUNUCU

SERVER_PRINCIPAL

ENDPOINT

AVAILABILITY GROUP
major_id int İznin bulunduğu güvenlik biriminin ID'si, sınıfa göre yorumlanır. Çoğu için bu, sınıfın temsil ettiği türden bir tanımlamadır. Standart olmayan yorumlar için yorum şu şekildedir:

100 = Her zaman 0
minor_id int İzin bulunan şeyin sınıfa göre yorumlanan ikincil kimliği.
grantee_principal_id int Izinlerin verildiği sunucu-principal-ID.
grantor_principal_id int Bu izinleri veren kişinin sunucu-principal-ID'si.
type char(4) Sunucu izin türü. İzin türlerinin listesi için sonraki tabloya bakın.
permission_name nvarchar(128) İzin adı.
state char(1) İzin belirtiliyor:

D = Reddet

R = İptal Et

G = Verme

W = Hibe ile Hibse seçeneği
state_desc nvarchar(60) İzin durumunun açıklaması:

DENY

REVOKE

GRANT

GRANT_WITH_GRANT_OPTION
İzin türü İzin adı Güvenli hale getirilebilir için geçerlidir
AAES HERHANGI BIR EVENT SESSION DEĞIŞTIRME SUNUCU
ADBO TOPLU İŞLEMLERI YÖNETME SUNUCU
AL ALTER ENDPOINT, LOGIN
ALAA HERHANGI BIR SERVER AUDIT DEĞIŞTIRME SUNUCU
ALAG HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME SUNUCU
ALCD HERHANGI BIR CREDENTIAL DEĞIŞTIRME SUNUCU
ALCO TÜM BAĞLANTıLARı DEĞIŞTIRME SUNUCU
ALDB HERHANGI BIR DATABASE DEĞIŞTIRME SUNUCU
ALES HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME SUNUCU
ALHE HERHANGI BIR ENDPOINT DEĞIŞTIRME SUNUCU
ALLG HERHANGI BIR LOGIN DEĞIŞTIRME SUNUCU
ALLS TÜM BAĞLı SUNUCULARı DEĞIŞTIRME SUNUCU
ALRS KAYNAKLARI DEĞİŞTİRİN SUNUCU
ALSR HERHANGI BIR SERVER ROLE DEĞIŞTIRME SUNUCU
ALSS SUNUCU DURUMUNU DEĞİŞTİR SUNUCU
ALST AYARLARI DEĞIŞTIR SUNUCU
ALTR ALTER İZİ SUNUCU
AUTH KIMLIK DOĞRULAMA SUNUCU SUNUCU
CADB BAĞLA DATABASE SUNUCU
CL KONTROL ENDPOINT, LOGIN
CL KONTROL SUNUCUSU SUNUCU
Karbonmonoksit CONNECT ENDPOINT
COSQ SQL'I BAĞLAMA SUNUCU
CRAC CREATE AVAILABILITY GROUP SUNUCU
CRDB HERHANGI BİR ŞEY YARAT DATABASE SUNUCU
CRDE DDL OLUŞTUR EVENT NOTIFICATION SUNUCU
CRHE CREATE ENDPOINT SUNUCU
CRSR CREATE SERVER ROLE SUNUCU
CRTE İZLEME OLUŞTUR EVENT NOTIFICATION SUNUCU
IAL HERHANGI BIRINI TAKLIT ETMEK LOGIN SUNUCU
Anlık Mesajlaşma IMPERSONATE LOGIN
SHDN SHUTDOWN SUNUCU
SUS TÜM USER GÜVENLIKLERI SEÇIN SUNUCU
TO SORUMLULUK ALMAK ENDPOINT
VW VIEW TANIMI ENDPOINT, LOGIN
VWAD VIEW HERHANGI BIR TANım SUNUCU
VWDB VIEW HERHANGI DATABASE SUNUCU
VWSS VIEW SUNUCU DURUMU SUNUCU
XA DIŞ ERIŞIM SUNUCU
XU GÜVENLİ OLMAYAN ASSEMBLY SUNUCU

İzinler

Herhangi bir kullanıcı kendi izinlerini görebilir. Diğer girişlerin izinlerini görmek için DEFINITION, ALTER ANY VIEWveya herhangi bir giriş izni gereklidirLOGIN. Kullanıcı tanımlı sunucu rollerini görmek için ALTER ANY SERVER ROLEveya rolde üyelik gereklidir.

Katalog görünümlerindeki meta verilerin görünürlüğü, kullanıcının sahip olduğu veya kullanıcıya bazı izinlerin verildiği güvenli hale getirilebilir öğelerle sınırlıdır. Daha fazla bilgi için bkz. meta veri görünürlüğü yapılandırması .

SQL Server 2022 ve üzeri için izinler

Sunucuda VIEW ANY SECURITY DEFINITION izni gerektirir.

Examples

Aşağıdaki sorgu, sunucu sorumlularına açıkça verilen veya reddedilen izinleri listeler.

Important

Sabit sunucu rollerinin izinleri sys.server_permissions'de görünmez. Bu nedenle, sunucu sorumluları burada listelenmeyen ek izinlere sahip olabilir.

SELECT pr.principal_id, pr.name, pr.type_desc,   
    pe.state_desc, pe.permission_name   
FROM sys.server_principals AS pr   
JOIN sys.server_permissions AS pe   
    ON pe.grantee_principal_id = pr.principal_id;