Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği
Bir sunucuda izinler verir.
Transact-SQL söz dizimi kuralları
Syntax
GRANT permission [ ,...n ]
TO <grantee_principal> [ ,...n ] [ WITH GRANT OPTION ]
[ AS <grantor_principal> ]
<grantee_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
<grantor_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
Arguments
permission
Bir sunucuda verilebilecek bir izin belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.
TO <grantee_principal> İznin verildiği aprit adresini belirtir.
AS <grantor_principal> Bu sorguyu yürüten ana kişinin izin verme hakkını hangi temel noktadan aldığını belirtir.
OPSIYONLA GRANT
Sorumluya, belirtilen izni diğer sorumlulara verme yetkisinin de verileceğini gösterir.
SQL_Server_login
SQL Server oturum açma bilgilerini belirtir.
SQL_Server_login_mapped_to_Windows_login
Windows oturum açma bilgileriyle eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.
SQL_Server_login_mapped_to_Windows_group
Bir Windows grubuna eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.
SQL_Server_login_mapped_to_certificate
Sertifikayla eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.
SQL_Server_login_mapped_to_asymmetric_key
Asimetrik anahtara eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.
server_role
Kullanıcı tanımlı bir sunucu rolü belirtir.
Remarks
Sunucu kapsamındaki izinler, yalnızca mevcut veritabanı ana olduğunda verilebilir.
Sunucu izinleri hakkındaki bilgiler sys.server_permissions katalog görünümünde ve sunucu sorumluları hakkındaki bilgiler sys.server_principals katalog görünümünde görüntülenebilir. Sunucu rollerinin üyeliği hakkındaki bilgiler sys.server_role_members katalog görünümünde görüntülenebilir.
Sunucu, izin hiyerarşisinin en yüksek düzeyidir. Bir sunucuda verilmesi gereken en spesifik ve sınırlı izinler aşağıdaki tabloda listelenmiştir.
| Sunucu izni | Sunucu izniyle örtülü |
|---|---|
| TOPLU İŞLEMLERI YÖNETME | KONTROL SUNUCUSU |
| HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| TÜM BAĞLANTıLARı DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR CREDENTIAL DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR DATABASE DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR ENDPOINT DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR EVENT SESSION DEĞIŞTIRME | KONTROL SUNUCUSU |
| TÜM BAĞLı SUNUCULARı DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR LOGIN DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR SERVER AUDIT DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR SERVER ROLE DEĞIŞTIRME için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| KAYNAKLARI DEĞİŞTİRİN | KONTROL SUNUCUSU |
| SUNUCU DURUMUNU DEĞİŞTİR | KONTROL SUNUCUSU |
| AYARLARI DEĞIŞTIR | KONTROL SUNUCUSU |
| ALTER İZİ | KONTROL SUNUCUSU |
| KIMLIK DOĞRULAMA SUNUCU | KONTROL SUNUCUSU |
| HERHANGİ BİrİNE BAĞLANIN DATABASE için geçerlidir: SQL Server (SQL Server 2014 (12.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| SQL'I BAĞLAMA | KONTROL SUNUCUSU |
| KONTROL SUNUCUSU | KONTROL SUNUCUSU |
| HERHANGİ Bİrİ OLUŞTURUN DATABASE | HERHANGI BIR DATABASE DEĞIŞTIRME |
| CREATE AVAILABILITY GROUP için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm). |
HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME |
| DDL OLUŞTUR EVENT NOTIFICATION | HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME |
| CREATE ENDPOINT | HERHANGI BIR ENDPOINT DEĞIŞTIRME |
| CREATE LOGIN Applies to: SQL Server 2022 (16.x) ve sonraki sürümleri. |
HERHANGI BIR LOGIN DEĞIŞTIRME |
| CREATE SERVER ROLE için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm). |
HERHANGI BIR SERVER ROLE DEĞIŞTIRME |
| İZLEME OLUŞTURMA EVENT NOTIFICATION | HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME |
| DıŞ ERIŞIM ASSEMBLY | KONTROL SUNUCUSU |
| HERHANGI BIR KIMLIĞINE BÜRÜN LOGIN için geçerlidir: SQL Server (SQL Server 2014 (12.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| TÜM USER GÜVENLI HALE GETIRILEBILIR ÖĞELER'I SEÇIN için geçerlidir: SQL Server (SQL Server 2014 (12.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| SHUTDOWN | KONTROL SUNUCUSU |
| GÜVENSİz ASSEMBLY | KONTROL SUNUCUSU |
| VIEW HERHANGİ Bİrİ DATABASE | VIEW TÜM TANIMLAR |
| VIEW TÜM TANIMLAR | KONTROL SUNUCUSU |
|
VIEW TÜM PERFORMANS TANıMLARı Applies to: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW TÜM TANIMLAR |
|
VIEW TÜM GÜVENLIK TANıMLARı Applies to: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW TÜM TANIMLAR |
|
VIEW SUNUCU PERFORMANS DURUMU Applies to: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW SUNUCU DURUMU |
|
VIEW SUNUCU GÜVENLIK DURUMU Applies to: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW SUNUCU DURUMU |
| VIEW SUNUCU DURUMU | SUNUCU DURUMUNU DEĞİŞTİR |
SQL Server 2014'te (12.x) aşağıdaki üç sunucu izni eklendi.
BAĞLA DATABASE İzin
CONNECT ANY'yeDATABASE, mevcut tüm veritabanlarına ve gelecekte oluşturulabilecek yeni veritabanlarına bağlanması gereken bir giriş girişine izin verin. Hiçbir veritabanında bağlanma dışında hiçbir izin vermez.
SELECT ALL USER SECURABLES veya VIEW SERVER STATE ile birleştirerek denetim sürecinin SQL Server örneğindeki tüm verileri veya tüm veritabanı durumlarını görmesini sağlar.
HERHANGI BIRINI LOGINTAKLIT ETMEK İzin
Verildiğinde, bir orta katman işleminin veritabanlarına bağlanırken ona bağlanan istemcilerin hesabının kimliğine bürünmesini sağlar. Reddedildiğinde, yüksek ayrıcalıklı oturum açma bilgilerinin diğer oturum açma bilgilerinin kimliğine bürünme engellenebilir. Örneğin, CONTROL SERVER iznine sahip bir oturum açmanın diğer oturum açma bilgilerinin kimliğine bürünme engellenebilir.
HEPSİNİ USER SEÇ SECURABLES İzni
Giriş izin verildiğinde, kullanıcı tarafından yazılabilir şemalarda bulunan tablolar, görünümler ve tablo değerli fonksiyonlar (sys ve INFORMATION_SCHEMA hariç herhangi bir şema) gibi tüm şema seviyesindeki nesnelerden verileri görebilir; kullanıcı nesneleri oluşturmak için kullanılabilir. Bu izin, kullanıcının bağlanabileceği tüm veritabanlarında geçerlidir. Reddedildiğinde, sistem veya INFORMATION_SCHEMA şemasında olmayan tüm nesnelere erişimi engeller. Bu durum, kapsama alınan nesnelerin metaveri görünürlüğünü de etkiler; ayrıca bkz: Metadata Görünürlüğü Yapılandırması.
Permissions
Verenin (veya AS seçeneğiyle belirtilen sorumlunun), OPTION ile GRANT iznin kendisine veya verilen izni ima eden daha yüksek bir izne sahip olması gerekir. Sysadmin sabit sunucu rolünün üyeleri herhangi bir izni verebilir.
Examples
A. Giriş izni verilmesi
Aşağıdaki örnekCONTROL SERVER, SQL Server girişine TerryEminhizerizin vermektedir.
USE master;
GRANT CONTROL SERVER TO TerryEminhizer;
GO
B. İzni olan bir izin GRANT vermek
Aşağıdaki örnekALTER ANY EVENT NOTIFICATION, SQL Server girişine JanethEsteves başka bir giriş için izin verme hakkını verir.
USE master;
GRANT ALTER ANY EVENT NOTIFICATION TO JanethEsteves WITH GRANT OPTION;
GO
C. Sunucu rolüne izin verilmesi
Aşağıdaki örnek, . ITDevelopersadlı bir sunucu rolü oluşturur. Sunucu rolüne ALTER ANY DATABASE izin veriyorITDevelopers..
USE master;
CREATE SERVER ROLE ITDevelopers ;
GRANT ALTER ANY DATABASE TO ITDevelopers ;
GO
Ayrıca Bkz.
GRANT (Transact-SQL)
DENY (Transact-SQL)
DENY Sunucu İzinleri (Transact-SQL)
REVOKE Sunucu İzinleri (Transact-SQL)
İzin Hiyerarşisi (Veritabanı Altyapısı)
Principals (Database Engine)
İzinler (Veritabanı Motoru)
sys.fn_builtin_permissions (Transact-SQL)
sys.fn_my_permissions (Transact-SQL)
HAS_PERMS_BY_NAME (Transact-SQL)