Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
SQL Server'da Always On kullanılabilirlik grubunda izinleri reddediyor.
Transact-SQL söz dizimi kuralları
Syntax
DENY permission [ ,...n ] ON AVAILABILITY GROUP :: availability_group_name
TO < server_principal > [ ,...n ]
[ CASCADE ]
[ AS SQL_Server_login ]
<server_principal> ::=
SQL_Server_login
| SQL_Server_login_from_Windows_login
| SQL_Server_login_from_certificate
| SQL_Server_login_from_AsymKey
Arguments
permission
Bir erişilebilirlik grubunda reddedilebilecek bir izni belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.
AÇIK AVAILABILITY GROUP::availability_group_name
İznin reddedildiği erişilebilirlik grubunu belirtir. Kapsam niteleyicisi (::) gereklidir.
TO <server_principal>
İznin reddedildiği SQL Server girişini belirtir.
SQL_Server_login
SQL Server oturum açma bilgilerinin adını belirtir.
SQL_Server_login_from_Windows_login
Windows oturumundan oluşturulan SQL Server oturum açma bilgilerinin adını belirtir.
SQL_Server_login_from_certificate
Bir sertifikayla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.
SQL_Server_login_from_AsymKey
Asimetrik anahtarla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.
CASCADE
Reddedilen iznin, bu sorumlu tarafından verildiği diğer sorumlulara da reddedildiğini gösterir.
AS SQL_Server_login
Bu sorguyu yürüten ana kişinin izin reddetme hakkını aldığı SQL Server girişini belirtir.
Remarks
Sunucu kapsamındaki izinler, ancak mevcut veritabanı ana olduğunda reddedilebilir.
Kullanılabilirlik grupları hakkındaki bilgiler sys.availability_groups (Transact-SQL) katalog görünümünde görünür. Sunucu izinleri hakkındaki bilgiler sys.server_permissions katalog görünümünde ve sunucu sorumluları hakkındaki bilgiler sys.server_principals katalog görünümünde görünür.
Kullanılabilirlik grubu, sunucu düzeyinde güvenli hale getirilebilir bir grupdur. Bir erişilebilirlik grubunda reddedilebilecek en spesifik ve sınırlı izinler, bunları dolaylı olarak içeren daha genel izinlerle birlikte aşağıdaki tabloda listelenmiştir.
| Kullanılabilirlik grubu izni | Kullanılabilirlik grubu izniyle örtülü | Sunucu izniyle örtülü |
|---|---|---|
| ALTER | CONTROL | HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME |
| CONNECT | CONTROL | KONTROL SUNUCUSU |
| CONTROL | CONTROL | KONTROL SUNUCUSU |
| SORUMLULUK ALMAK | CONTROL | KONTROL SUNUCUSU |
| VIEW TANIMI | CONTROL | VIEW TÜM TANIMLAR |
Permissions
Kullanılabilirlik grubunda CONTROL izni veya sunucuda HER TÜRLÜ AVAILABILITY GROUP izni değiştirme izni gerektirir.
Examples
A. Bir kullanılabilirlik grubunda DEFINITION izni reddedilmesi VIEW
Aşağıdaki örnek, VIEW DEFINITION SQL Server girişine ZArifinerişim grubu MyAg izni reddeder.
USE master;
DENY VIEW DEFINITION ON AVAILABILITY GROUP::MyAg TO ZArifin;
GO
B. CASCADE SEÇİCİ ile TAKE MÜLKİYYET İZNİNİN reddedilmesi
Aşağıdaki örnek, TAKE OWNERSHIP SQL Server kullanıcısına PKomosinski uygunluk grubu MyAg izni verilmediği bir CASCADE seçenekle reddedilir.
USE master;
DENY TAKE OWNERSHIP ON AVAILABILITY GROUP::MyAg TO PKomosinski
CASCADE;
GO
Ayrıca Bkz.
REVOKE Kullanılabilirlik Grubu İzinleri (Transact-SQL)
GRANT Kullanılabilirlik Grubu İzinleri (Transact-SQL)
CREATE AVAILABILITY GROUP (Transact-SQL)
sys.availability_groups (Transact-SQL)
Always On Kullanılabilirlik Grupları Katalog Görünümleri (Transact-SQL)
İzinler (Veritabanı Motoru)
Principals (Database Engine)