sys.fn_builtin_permissions (Transact-SQL)

Şunlar için geçerlidir:SQL ServerAzure SQL VeritabanıAzure SQL Yönetilen ÖrneğiMicrosoft Fabric'te SQL veritabanı

Sunucunun yerleşik izin hiyerarşisinin açıklamasını döndürür. sys.fn_builtin_permissions yalnızca SQL Server ve Azure SQL Veritabanı'nda çağrılabilir ve geçerli platformda desteklenip desteklenmediklerine bakılmaksızın tüm izinleri döndürür. Çoğu izin tüm platformlar için geçerlidir, ancak bazıları geçerli değildir. Örneğin SQL Veritabanı'nda sunucu düzeyi izinleri verilemez. Hangi platformların her izni desteklediği hakkında bilgi için bkz. İzinler (Veritabanı Altyapısı).

Transact-SQL söz dizimi kuralları

Syntax

sys.fn_builtin_permissions ( [ DEFAULT | NULL ]
    | empty_string | '<securable_class>' } )
  
<securable_class> ::=
      APPLICATION ROLE | ASSEMBLY | ASYMMETRIC KEY | AVAILABILITY GROUP
    | CERTIFICATE | CONTRACT | DATABASE | DATABASE SCOPED CREDENTIAL
    | ENDPOINT | FULLTEXT CATALOG | FULLTEXT STOPLIST | LOGIN
    | MESSAGE TYPE | OBJECT | REMOTE SERVICE BINDING | ROLE | ROUTE
    | SCHEMA | SEARCH PROPERTY LIST | SERVER | SERVER ROLE | SERVICE
    | SYMMETRIC KEY | TYPE | USER | XML SCHEMA COLLECTION

Arguments

[ DEFAULT | NULL ]

Seçenek ( DEFAULT tırnak harfsiz) ile çağrıldığında, fonksiyon yerleşik izinlerin tam listesini döndürür.

NULL, eşdeğerdir .DEFAULT

empty_string

DEFAULTeşdeğerdir.

'<securable_class>'

Güvenli hale getirilebilir bir sınıfın adıyla çağrıldığında, sys.fn_builtin_permissions sınıfına uygulanan tüm izinleri döndürür. '<securable_class>' , tırnak işaretleri gerektiren nvarchar(60) türünde bir dize değişmez değeridir.

Döndürülen tablolar

Sütun adı Veri türü Collation Description
class_desc nvarchar(60) Sunucunun harmanlanması Güvenliği sağlanabilir sınıfın açıklaması.
permission_name nvarchar(60) Sunucunun harmanlanması İzin adı.
type varchar(4) Sunucunun harmanlanması Sıkıştırılmış izin türü kodu. Aşağıdaki tabloya bakın.
covering_permission_name nvarchar(60) Sunucunun harmanlanması NULL değilse, bu sınıf üzerindeki diğer izinleri ima eden bu sınıftaki iznin adıdır.
parent_class_desc nvarchar(60) Sunucunun harmanlanması NULL değilse, bu geçerli sınıfı içeren üst sınıfın adıdır.
parent_covering_permission_name nvarchar(60) Sunucunun harmanlanması NULL değilse, bu, üst sınıf üzerindeki iznin adıdır ve bu sınıf üzerindeki diğer tüm izinleri gösterir.

İzin türleri

İzin türü İzin adı Güvenli hale getirilebilir veya sınıfı için geçerlidir
AADS HERHANGİ BİrİNE ALTER DATABASEEVENT SESSION

Şunlar için geçerlidir: SQL Server 2014 (12.x) ve sonraki sürümler.
DATABASE
AAES HERHANGI BIR EVENT SESSION DEĞIŞTIRME SERVER
AAMK HERHANGI BIR MASKEYI DEĞIŞTIRME

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
ADBO TOPLU İŞLEMLERI YÖNETME SERVER
AEDS HERHANGI BIR EXTERNAL DATA SOURCE DEĞIŞTIRME

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
AEFF HERHANGI BIR EXTERNAL FILE FORMAT DEĞIŞTIRME

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
AL ALTER APPLICATION ROLE
AL ALTER ASSEMBLY
AL ALTER

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
AVAILABILITY GROUP
AL ALTER ASYMMETRIC KEY
AL ALTER CERTIFICATE
AL ALTER CONTRACT
AL ALTER DATABASE
AL ALTER

Şunlar için geçerlidir: SQL Server 2017 (14.x) ve sonraki sürümleri ve Azure SQL Veritabanı.
DATABASE SCOPED CREDENTIAL
AL ALTER ENDPOINT
AL ALTER FULLTEXT CATALOG
AL ALTER FULLTEXT STOPLIST
AL ALTER LOGIN
AL ALTER MESSAGE TYPE
AL ALTER OBJECT
AL ALTER REMOTE SERVICE BINDING
AL ALTER ROLE
AL ALTER ROUTE
AL ALTER SCHEMA
AL ALTER SEARCH PROPERTY LIST
AL ALTER

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
SERVER ROLE
AL ALTER SERVICE
AL ALTER SYMMETRIC KEY
AL ALTER USER
AL ALTER XML SCHEMA COLLECTION
ALAA HERHANGI BIR SERVER AUDIT DEĞIŞTIRME SERVER
ALAG HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
SERVER
ALAK HERHANGI BIR ASYMMETRIC KEY DEĞIŞTIRME DATABASE
ALAR HERHANGI BIR APPLICATION ROLE DEĞIŞTIRME DATABASE
ALAS HERHANGI BIR ASSEMBLY DEĞIŞTIRME DATABASE
ALCD HERHANGI BIR CREDENTIAL DEĞIŞTIRME SERVER
ALCF HERHANGI BIR CERTIFICATE DEĞIŞTIRME DATABASE
ALCK HERHANGI BIR COLUMN ENCRYPTION KEY DEĞIŞTIRME

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
ALCM HERHANGI BIR COLUMN MASTER KEY DEĞIŞTIRME

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
ALCO TÜM BAĞLANTıLARı DEĞIŞTIRME SERVER
ALDA HER TÜRLÜ DATABASE DENETIMI DEĞIŞTIRME DATABASE
ALDB HERHANGI BIR DATABASE DEĞIŞTIRME SERVER
ALDC HERHANGI BIR DATABASE SCOPED CONFIGURATION DEĞIŞTIRME

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
ALDS TÜM DATASPACE'LERI DEĞIŞTIRME DATABASE
ALED HERHANGİ BİrİNE ALTER DATABASEEVENT NOTIFICATION DATABASE
ALES HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME SERVER
ALFT HERHANGI BIR FULLTEXT CATALOG DEĞIŞTIRME DATABASE
ALHE HERHANGI BIR ENDPOINT DEĞIŞTIRME SERVER
ALLG HERHANGI BIR LOGIN DEĞIŞTIRME SERVER
ALLS TÜM BAĞLı SUNUCULARı DEĞIŞTIRME SERVER
ALMT HERHANGI BIR MESSAGE TYPE DEĞIŞTIRME DATABASE
ALRL HERHANGI BIR ROLE DEĞIŞTIRME DATABASE
ALRS KAYNAKLARI DEĞIŞTIR SERVER
ALRT HERHANGI BIR ROUTE DEĞIŞTIRME DATABASE
ALSB HERHANGI BIR REMOTE SERVICE BINDING DEĞIŞTIRME DATABASE
ALSC HERHANGI BIR CONTRACT DEĞIŞTIRME DATABASE
ALSK HERHANGI BIR SYMMETRIC KEY DEĞIŞTIRME DATABASE
ALSM HERHANGI BIR SCHEMA DEĞIŞTIRME DATABASE
ALSP HERHANGI BIR SECURITY POLICY DEĞIŞTIRME

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
ALSR HERHANGI BIR SERVER ROLE DEĞIŞTIRME

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
SERVER
ALSS SUNUCU DURUMUNU DEĞİŞTİR SERVER
ALST AYARLARI DEĞIŞTIR SERVER
ALSV HERHANGI BIR SERVICE DEĞIŞTIRME DATABASE
ALTG TÜM DATABASE DDL'LERI DEĞIŞTIRME TRIGGER DATABASE
ALTR ALTER İZİ SERVER
ALUS HERHANGI BIR USER DEĞIŞTIRME DATABASE
AUTH AUTHENTICATE DATABASE
AUTH AUTHENTICATE SUNUCUSU SERVER
BADB BACKUP DATABASE DATABASE
BALO BACKUP GÜNLÜK DATABASE
CADB HERHANGİ BİrİNE BAĞLANIN DATABASE

için geçerlidir: SQL Server 2014 (12.x) ve sonraki sürümler.
SERVER
CL CONTROL APPLICATION ROLE
CL CONTROL ASSEMBLY
CL CONTROL ASYMMETRIC KEY
CL CONTROL

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
AVAILABILITY GROUP
CL CONTROL CERTIFICATE
CL CONTROL CONTRACT
CL CONTROL DATABASE
CL CONTROL

Şunlar için geçerlidir: SQL Server 2017 (14.x) ve sonraki sürümleri ve Azure SQL Veritabanı.
DATABASE SCOPED CREDENTIAL
CL CONTROL ENDPOINT
CL CONTROL FULLTEXT CATALOG
CL CONTROL FULLTEXT STOPLIST
CL CONTROL LOGIN
CL CONTROL MESSAGE TYPE
CL CONTROL OBJECT
CL CONTROL REMOTE SERVICE BINDING
CL CONTROL ROLE
CL CONTROL ROUTE
CL CONTROL SCHEMA
CL CONTROL SEARCH PROPERTY LIST
CL KONTROL SUNUCUSU SERVER
CL CONTROL

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
SERVER ROLE
CL CONTROL SERVICE
CL CONTROL SYMMETRIC KEY
CL CONTROL TYPE
CL CONTROL USER
CL CONTROL XML SCHEMA COLLECTION
CO CONNECT DATABASE
CO CONNECT ENDPOINT
CORP ÇOĞALTMA BAĞLANTI DATABASE
COSQ SQL'I BAĞLAMA SERVER
CP CHECKPOINT DATABASE
CRAC CREATE AVAILABILITY GROUP

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
SERVER
CRAG CREATE AGGREGATE DATABASE
CRAK CREATE ASYMMETRIC KEY DATABASE
CRAS CREATE ASSEMBLY DATABASE
CRCF CREATE CERTIFICATE DATABASE
CRDB HERHANGİ Bİrİ OLUŞTURUN DATABASE SERVER
CRDB CREATE DATABASE DATABASE
CRDE DDL OLUŞTUR EVENT NOTIFICATION SERVER
CRDF CREATE DEFAULT DATABASE
CRED CREATE DATABASE DDL EVENT NOTIFICATION DATABASE
CRFN CREATE FUNCTION DATABASE
CRFT CREATE FULLTEXT CATALOG DATABASE
CRHE CREATE ENDPOINT SERVER
CRMT CREATE MESSAGE TYPE DATABASE
CRPR CREATE PROCEDURE DATABASE
CRQU CREATE QUEUE DATABASE
CRRL CREATE ROLE DATABASE
CRRT CREATE ROUTE DATABASE
CRRU CREATE RULE DATABASE
CRSB CREATE REMOTE SERVICE BINDING DATABASE
CRSC CREATE CONTRACT DATABASE
CRSK CREATE SYMMETRIC KEY DATABASE
CRSM CREATE SCHEMA DATABASE
CRSN CREATE SYNONYM DATABASE
CRSO CREATE SEQUENCE SCHEMA
CRSR CREATE SERVER ROLE

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
SERVER
CRSV CREATE SERVICE DATABASE
CRTB CREATE TABLE DATABASE
CRTE İZLEME OLUŞTURMA EVENT NOTIFICATION SERVER
CRTY CREATE TYPE DATABASE
CRVW CREATE VIEW DATABASE
CRXS CREATE XML SCHEMA COLLECTION DATABASE
DABO TOPLU İŞLEMLERI YÖNETME DATABASE

Şunlar için geçerlidir: SQL Veritabanı.
DATABASE
DL DELETE DATABASE
DL DELETE OBJECT
DL DELETE SCHEMA
EAES HERHANGI BIR DıŞ BETIĞI YÜRÜTME

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
EX EXECUTE DATABASE
EX EXECUTE OBJECT
EX EXECUTE SCHEMA
EX EXECUTE TYPE
EX EXECUTE XML SCHEMA COLLECTION
IAL HERHANGI BIR KIMLIĞINE BÜRÜN LOGIN

için geçerlidir: SQL Server 2014 (12.x) ve sonraki sürümler.
SERVER
IM IMPERSONATE LOGIN
IM IMPERSONATE USER
IN INSERT DATABASE
IN INSERT OBJECT
IN INSERT SCHEMA
KIDC BAĞLANTıYı SONLANDıRMA DATABASE

Şunlar için geçerlidir: Azure SQL Veritabanı.
DATABASE
RC RECEIVE OBJECT
RF REFERENCES ASSEMBLY
RF REFERENCES ASYMMETRIC KEY
RF REFERENCES CERTIFICATE
RF REFERENCES CONTRACT
RF REFERENCES DATABASE
RF REFERENCES

Şunlar için geçerlidir: SQL Server 2017 (14.x) ve sonraki sürümleri ve Azure SQL Veritabanı.
DATABASE SCOPED CREDENTIAL
RF REFERENCES FULLTEXT CATALOG
RF REFERENCES FULLTEXT STOPLIST
RF REFERENCES SEARCH PROPERTY LIST
RF REFERENCES MESSAGE TYPE
RF REFERENCES OBJECT
RF REFERENCES SCHEMA
RF REFERENCES SYMMETRIC KEY
RF REFERENCES TYPE
RF REFERENCES XML SCHEMA COLLECTION
SHDN SHUTDOWN SERVER
SL SELECT DATABASE
SL SELECT OBJECT
SL SELECT SCHEMA
SN SEND SERVICE
SPLN SHOWPLAN DATABASE
SUQN SORGU BILDIRIMLERINE ABONE OLMA DATABASE
SUS TÜM USER GÜVENLI HALE GETIRILEBILIR ÖĞELER'I SEÇIN

için geçerlidir: SQL Server 2014 (12.x) ve sonraki sürümler.
SERVER
TO SAHIPLENMEK ASSEMBLY
TO SAHIPLENMEK ASYMMETRIC KEY
TO SAHIPLENMEK

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
AVAILABILITY GROUP
TO SAHIPLENMEK CERTIFICATE
TO SAHIPLENMEK CONTRACT
TO SAHIPLENMEK DATABASE
TO SAHIPLENMEK

Şunlar için geçerlidir: SQL Server 2017 (14.x) ve sonraki sürümleri ve Azure SQL Veritabanı.
DATABASE SCOPED CREDENTIAL
TO SAHIPLENMEK ENDPOINT
TO SAHIPLENMEK FULLTEXT CATALOG
TO SAHIPLENMEK FULLTEXT STOPLIST
TO SAHIPLENMEK SEARCH PROPERTY LIST
TO SAHIPLENMEK MESSAGE TYPE
TO SAHIPLENMEK OBJECT
TO SAHIPLENMEK REMOTE SERVICE BINDING
TO SAHIPLENMEK ROLE
TO SAHIPLENMEK ROUTE
TO SAHIPLENMEK SCHEMA
TO SAHIPLENMEK

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
SERVER ROLE
TO SAHIPLENMEK SERVICE
TO SAHIPLENMEK SYMMETRIC KEY
TO SAHIPLENMEK TYPE
TO SAHIPLENMEK XML SCHEMA COLLECTION
UMSK UNMASK

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
UP UPDATE DATABASE
UP UPDATE OBJECT
UP UPDATE SCHEMA
VW VIEW TANIMI APPLICATION ROLE
VW VIEW TANIMI ASSEMBLY
VW VIEW TANIMI ASYMMETRIC KEY
VW VIEW TANIMI

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
AVAILABILITY GROUP
VW VIEW TANIMI CERTIFICATE
VW VIEW TANIMI CONTRACT
VW VIEW TANIMI DATABASE
VW VIEW TANIMI

Şunlar için geçerlidir: SQL Server 2017 (14.x) ve sonraki sürümleri ve Azure SQL Veritabanı.
DATABASE SCOPED CREDENTIAL
VW VIEW TANIMI ENDPOINT
VW VIEW TANIMI FULLTEXT CATALOG
VW VIEW TANIMI FULLTEXT STOPLIST
VW VIEW TANIMI LOGIN
VW VIEW TANIMI MESSAGE TYPE
VW VIEW TANIMI OBJECT
VW VIEW TANIMI REMOTE SERVICE BINDING
VW VIEW TANIMI ROLE
VW VIEW TANIMI ROUTE
VW VIEW TANIMI SCHEMA
VW VIEW TANIMI SEARCH PROPERTY LIST
VW VIEW TANIMI

Şunlar için geçerlidir: SQL Server 2012 (11.x) ve sonraki sürümler.
SERVER ROLE
VW VIEW TANIMI SERVICE
VW VIEW TANIMI SYMMETRIC KEY
VW VIEW TANIMI TYPE
VW VIEW TANIMI USER
VW VIEW TANIMI XML SCHEMA COLLECTION
VWAD VIEW TÜM TANIMLAR SERVER
VWCK VIEWTÜM TANIMLAR COLUMN ENCRYPTION KEY

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
VWCM VIEWTÜM TANIMLAR COLUMN MASTER KEY

Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri.
DATABASE
VWCT VIEW DEĞIŞIKLIK IZLEME OBJECT
VWCT VIEW DEĞIŞIKLIK IZLEME SCHEMA
VWDB VIEW HERHANGİ Bİrİ DATABASE SERVER
VWDS VIEW DATABASE DURUM DATABASE
VWSS VIEW SUNUCU DURUMU SERVER
XA DıŞ ERIŞIM ASSEMBLY SERVER
XU GÜVENSİz ASSEMBLY SERVER

Remarks

sys.fn_builtin_permissions , önceden tanımlanmış izin hiyerarşisinin bir kopyasını yayan tablo değerli bir işlevdir. Bu hiyerarşi, kapsayan izinleri içerir. Sonuç DEFAULT kümesi, kökünün (sınıf = , izin = SERVERCONTROL SERVER) olduğu izin hiyerarşisinin yönlendirilmiş, döngüsel grafiğini açıklar.

sys.fn_builtin_permissions bağıntılı parametreleri kabul etmez.

sys.fn_builtin_permissions geçerli olmayan bir sınıf adıyla çağrıldığında boş bir küme döndürür.

Aşağıdaki görüntüde izinler ve birbirleriyle ilişkileri gösterilmektedir. Üst düzey izinlerden bazıları (CONTROL SERVERgibi) birçok kez listelenir. Bu makalede poster okunamayacak kadar küçük. Tam boyutlu Veritabanı Altyapısı İzinleri Posteri PDF biçiminde indirebilirsiniz.

Veritabanı Altyapısı izinleri PDF'sinin ekran görüntüsü.

Permissions

Genel rolde üyelik gerektirir.

Examples

A. Tüm yerleşik izinleri listeleme

Tüm izinleri döndürmek için veya boş bir dize kullanın DEFAULT .

SELECT * FROM sys.fn_builtin_permissions(DEFAULT);
SELECT * FROM sys.fn_builtin_permissions('');

B. Simetrik anahtarda ayarlanabilecek izinleri listeleme

Bu sınıf için tüm olası izinleri döndürmek için bir sınıf belirtin.

SELECT * FROM sys.fn_builtin_permissions(N'SYMMETRIC KEY');

C. SELECT izni olan sınıfları listeleme

SELECT * FROM sys.fn_builtin_permissions(DEFAULT)
    WHERE permission_name = 'SELECT';

Ayrıca bakınız