Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği
Bir uç noktada izin reddeder.
Transact-SQL söz dizimi kuralları
Syntax
DENY permission [ ,...n ] ON ENDPOINT :: endpoint_name
TO < server_principal > [ ,...n ]
[ CASCADE ]
[ AS SQL_Server_login ]
<server_principal> ::=
SQL_Server_login
| SQL_Server_login_from_Windows_login
| SQL_Server_login_from_certificate
| SQL_Server_login_from_AsymKey
Argümanlar
permission
Bir uç noktada reddedilebilecek bir izin belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.
AÇIK ENDPOINT::endpoint_name
İznin reddedildiği uç noktayı belirtir. Kapsam niteleyicisi (::) gereklidir.
TO <server_principal>
İznin reddedildiği SQL Server girişini belirtir.
SQL_Server_login
SQL Server oturum açma bilgilerinin adını belirtir.
SQL_Server_login_from_Windows_login
Windows oturumundan oluşturulan SQL Server oturum açma bilgilerinin adını belirtir.
SQL_Server_login_from_certificate
Bir sertifikayla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.
SQL_Server_login_from_AsymKey
Asimetrik anahtarla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.
CASCADE
Reddedilen iznin, bu sorumlu tarafından verildiği diğer sorumlulara da reddedildiğini gösterir.
AS SQL_Server_login
Bu sorguyu yürüten ana kişinin izin reddetme hakkını aldığı SQL Server girişini belirtir.
Remarks
Sunucu kapsamındaki izinler, ancak mevcut veritabanı ana olduğunda reddedilebilir.
Uç noktalar hakkında bilgiler sys.endpoints katalog görünümünde görünür. Sunucu izinleri hakkındaki bilgiler sys.server_permissions katalog görünümünde ve sunucu sorumluları hakkındaki bilgiler sys.server_principals katalog görünümünde görünür.
Bir uç nokta, sunucu seviyesinde güvenliklidir. Bir uç noktada reddedilebilecek en spesifik ve sınırlı izinler, bunları dolaylı olarak içeren daha genel izinlerle birlikte aşağıdaki tabloda listelenmiştir.
| Endpoint permission | Endpoint permission tarafından ima edilir | Sunucu izniyle örtülü |
|---|---|---|
| ALTER | CONTROL | HERHANGI BIR ENDPOINT DEĞIŞTIRME |
| CONNECT | CONTROL | KONTROL SUNUCUSU |
| CONTROL | CONTROL | KONTROL SUNUCUSU |
| SORUMLULUK ALMAK | CONTROL | KONTROL SUNUCUSU |
| VIEW TANIMI | CONTROL | VIEW TÜM TANIMLAR |
Permissions
Uç noktada CONTROL izni veya sunucuda HER ENDPOINT TÜRLÜ DEHŞİVER izni gerektirir.
Examples
A. Bir uç noktada DEFINITION izni reddedilmesi VIEW
Aşağıdaki örnek, VIEW DEFINITION uç Mirror7 noktada SQL Server girişine ZArifinizin verilmemektedir.
USE master;
DENY VIEW DEFINITION ON ENDPOINT::Mirror7 TO ZArifin;
GO
B. CASCADE seçeneğiyle TAKE MÜLKİYYET İznİNİN Reddedilmesi
Aşağıdaki örnek, TAKE OWNERSHIPShipping83 uç nokta üzerindeki izni SQL Server kullanıcısına PKomosinski ve verdiği prensiplere PKomosinskiTAKE OWNERSHIPizin vermekte değildir.
USE master;
DENY TAKE OWNERSHIP ON ENDPOINT::Shipping83 TO PKomosinski
CASCADE;
GO
Ayrıca Bkz.
GRANT Uç Nokta İzinleri (Transact-SQL)
REVOKE Uç Nokta İzinleri (Transact-SQL)
CREATE ENDPOINT (Transact-SQL)
Uç Nokta Kataloğu Görünümleri (Transact-SQL)
sys.endpoints (Transact-SQL)
İzinler (Veritabanı Motoru)
Principals (Database Engine)