DENY Kullanılabilirlik Grubu İzinleri (Transact-SQL)

Şunlar için geçerlidir: SQL Server

SQL Server'da Always On kullanılabilirlik grubunda izinleri reddediyor.

Transact-SQL söz dizimi kuralları

Syntax

DENY permission  [ ,...n ] ON AVAILABILITY GROUP :: availability_group_name  
        TO < server_principal >  [ ,...n ]  
    [ CASCADE ]  
    [ AS SQL_Server_login ]   
  
<server_principal> ::=   
        SQL_Server_login  
    | SQL_Server_login_from_Windows_login   
    | SQL_Server_login_from_certificate   
    | SQL_Server_login_from_AsymKey  

Arguments

permission
Bir erişilebilirlik grubunda reddedilebilecek bir izni belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.

AÇIK AVAILABILITY GROUP::availability_group_name
İznin reddedildiği erişilebilirlik grubunu belirtir. Kapsam niteleyicisi (::) gereklidir.

TO <server_principal>
İznin reddedildiği SQL Server girişini belirtir.

SQL_Server_login
SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_Windows_login
Windows oturumundan oluşturulan SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_certificate
Bir sertifikayla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_AsymKey
Asimetrik anahtarla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.

CASCADE
Reddedilen iznin, bu sorumlu tarafından verildiği diğer sorumlulara da reddedildiğini gösterir.

AS SQL_Server_login
Bu sorguyu yürüten ana kişinin izin reddetme hakkını aldığı SQL Server girişini belirtir.

Remarks

Sunucu kapsamındaki izinler, ancak mevcut veritabanı ana olduğunda reddedilebilir.

Kullanılabilirlik grupları hakkındaki bilgiler sys.availability_groups (Transact-SQL) katalog görünümünde görünür. Sunucu izinleri hakkındaki bilgiler sys.server_permissions katalog görünümünde ve sunucu sorumluları hakkındaki bilgiler sys.server_principals katalog görünümünde görünür.

Kullanılabilirlik grubu, sunucu düzeyinde güvenli hale getirilebilir bir grupdur. Bir erişilebilirlik grubunda reddedilebilecek en spesifik ve sınırlı izinler, bunları dolaylı olarak içeren daha genel izinlerle birlikte aşağıdaki tabloda listelenmiştir.

Kullanılabilirlik grubu izni Kullanılabilirlik grubu izniyle örtülü Sunucu izniyle örtülü
ALTER CONTROL HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME
CONNECT CONTROL KONTROL SUNUCUSU
CONTROL CONTROL KONTROL SUNUCUSU
SORUMLULUK ALMAK CONTROL KONTROL SUNUCUSU
VIEW TANIMI CONTROL VIEW TÜM TANIMLAR

Permissions

Kullanılabilirlik grubunda CONTROL izni veya sunucuda HER TÜRLÜ AVAILABILITY GROUP izni değiştirme izni gerektirir.

Examples

A. Bir kullanılabilirlik grubunda DEFINITION izni reddedilmesi VIEW

Aşağıdaki örnek, VIEW DEFINITION SQL Server girişine ZArifinerişim grubu MyAg izni reddeder.

USE master;  
DENY VIEW DEFINITION ON AVAILABILITY GROUP::MyAg TO ZArifin;  
GO  

B. CASCADE SEÇİCİ ile TAKE MÜLKİYYET İZNİNİN reddedilmesi

Aşağıdaki örnek, TAKE OWNERSHIP SQL Server kullanıcısına PKomosinski uygunluk grubu MyAg izni verilmediği bir CASCADE seçenekle reddedilir.

USE master;  
DENY TAKE OWNERSHIP ON AVAILABILITY GROUP::MyAg TO PKomosinski   
    CASCADE;  
GO  

Ayrıca Bkz.

REVOKE Kullanılabilirlik Grubu İzinleri (Transact-SQL)
GRANT Kullanılabilirlik Grubu İzinleri (Transact-SQL)
CREATE AVAILABILITY GROUP (Transact-SQL)
sys.availability_groups (Transact-SQL)
Always On Kullanılabilirlik Grupları Katalog Görünümleri (Transact-SQL)
İzinler (Veritabanı Motoru)
Principals (Database Engine)