DENY Uç nokta İzinleri (Transact-SQL)

Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği

Bir uç noktada izin reddeder.

Transact-SQL söz dizimi kuralları

Syntax

DENY permission  [ ,...n ] ON ENDPOINT :: endpoint_name  
    TO < server_principal >  [ ,...n ]  
    [ CASCADE ]  
    [ AS SQL_Server_login ]   
  
<server_principal> ::=   
        SQL_Server_login  
    | SQL_Server_login_from_Windows_login   
    | SQL_Server_login_from_certificate   
    | SQL_Server_login_from_AsymKey  

Argümanlar

permission
Bir uç noktada reddedilebilecek bir izin belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.

AÇIK ENDPOINT::endpoint_name
İznin reddedildiği uç noktayı belirtir. Kapsam niteleyicisi (::) gereklidir.

TO <server_principal>
İznin reddedildiği SQL Server girişini belirtir.

SQL_Server_login
SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_Windows_login
Windows oturumundan oluşturulan SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_certificate
Bir sertifikayla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_AsymKey
Asimetrik anahtarla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.

CASCADE
Reddedilen iznin, bu sorumlu tarafından verildiği diğer sorumlulara da reddedildiğini gösterir.

AS SQL_Server_login
Bu sorguyu yürüten ana kişinin izin reddetme hakkını aldığı SQL Server girişini belirtir.

Remarks

Sunucu kapsamındaki izinler, ancak mevcut veritabanı ana olduğunda reddedilebilir.

Uç noktalar hakkında bilgiler sys.endpoints katalog görünümünde görünür. Sunucu izinleri hakkındaki bilgiler sys.server_permissions katalog görünümünde ve sunucu sorumluları hakkındaki bilgiler sys.server_principals katalog görünümünde görünür.

Bir uç nokta, sunucu seviyesinde güvenliklidir. Bir uç noktada reddedilebilecek en spesifik ve sınırlı izinler, bunları dolaylı olarak içeren daha genel izinlerle birlikte aşağıdaki tabloda listelenmiştir.

Endpoint permission Endpoint permission tarafından ima edilir Sunucu izniyle örtülü
ALTER CONTROL HERHANGI BIR ENDPOINT DEĞIŞTIRME
CONNECT CONTROL KONTROL SUNUCUSU
CONTROL CONTROL KONTROL SUNUCUSU
SORUMLULUK ALMAK CONTROL KONTROL SUNUCUSU
VIEW TANIMI CONTROL VIEW TÜM TANIMLAR

Permissions

Uç noktada CONTROL izni veya sunucuda HER ENDPOINT TÜRLÜ DEHŞİVER izni gerektirir.

Examples

A. Bir uç noktada DEFINITION izni reddedilmesi VIEW

Aşağıdaki örnek, VIEW DEFINITIONMirror7 noktada SQL Server girişine ZArifinizin verilmemektedir.

USE master;  
DENY VIEW DEFINITION ON ENDPOINT::Mirror7 TO ZArifin;  
GO  

B. CASCADE seçeneğiyle TAKE MÜLKİYYET İznİNİN Reddedilmesi

Aşağıdaki örnek, TAKE OWNERSHIPShipping83 uç nokta üzerindeki izni SQL Server kullanıcısına PKomosinski ve verdiği prensiplere PKomosinskiTAKE OWNERSHIPizin vermekte değildir.

USE master;  
DENY TAKE OWNERSHIP ON ENDPOINT::Shipping83 TO PKomosinski   
    CASCADE;  
GO  

Ayrıca Bkz.

GRANT Uç Nokta İzinleri (Transact-SQL)
REVOKE Uç Nokta İzinleri (Transact-SQL)
CREATE ENDPOINT (Transact-SQL)
Uç Nokta Kataloğu Görünümleri (Transact-SQL)
sys.endpoints (Transact-SQL)
İzinler (Veritabanı Motoru)
Principals (Database Engine)