GRANT Sunucu Birincil İzinleri (Transact-SQL)

Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği

SQL Server girişinde izin verir.

Transact-SQL söz dizimi kuralları

Syntax

GRANT permission [ ,...n ] }   
    ON   
    { [ LOGIN :: SQL_Server_login ]  
      | [ SERVER ROLE :: server_role ] }   
    TO <server_principal> [ ,...n ]  
    [ WITH GRANT OPTION ]  
    [ AS SQL_Server_login ]   
  
<server_principal> ::=   
    SQL_Server_login  
    | SQL_Server_login_from_Windows_login   
    | SQL_Server_login_from_certificate   
    | SQL_Server_login_from_AsymKey   
    | server_role  

Arguments

permission
SQL Server girişinde verilebilecek bir izin belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.

LOGIN ::SQL_Server_login
İznin verildiği SQL Server girişini belirtir. Kapsam niteleyicisi (::) gereklidir.

SERVER ROLE ::server_role
İznin verildiği kullanıcı tanımlı sunucu rolünü belirtir. Kapsam niteleyicisi (::) gereklidir.

TO <server_principal> İznin verildiği SQL Server giriş veya sunucu rolünü belirtir.

SQL_Server_login
SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_Windows_login
Windows oturumundan oluşturulan SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_certificate
Bir sertifikayla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_AsymKey
Asimetrik anahtarla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.

server_role
Kullanıcı tanımlı bir sunucu rolünün adını belirtir.

OPSIYONLA GRANT
Sorumluya, belirtilen izni diğer sorumlulara verme yetkisinin de verileceğini gösterir.

AS SQL_Server_login
Bu sorguyu yürüten ana kişinin izin verme hakkını aldığı SQL Server girişini belirtir.

Remarks

Sunucu kapsamındaki izinler, yalnızca mevcut veritabanı ana olduğunda verilebilir.

Sunucu izinleri hakkında bilgiler sys.server_permissions katalog görünümünde görünür. Sunucu prensipleri hakkında bilgiler sys.server_principals katalog görünümünde görünür.

SQL Server girişleri ve sunucu rolleri sunucu düzeyinde güvenliklidir. SQL Server girişi veya sunucu rolünde verilebilen en spesifik ve sınırlı izinler, bunları dolaylı olarak içeren daha genel izinlerle birlikte aşağıdaki tabloda listelenmiştir.

SQL Server giriş veya sunucu rolü izni SQL Server girişi veya sunucu rolü izni tarafından ima edilir Sunucu izniyle örtülü
CONTROL CONTROL KONTROL SUNUCUSU
IMPERSONATE CONTROL KONTROL SUNUCUSU
VIEW TANIMI CONTROL VIEW TÜM TANIMLAR
ALTER CONTROL HERHANGI BIR LOGIN DEĞIŞTIRME

HERHANGI BIR SERVER ROLE DEĞIŞTIRME

Permissions

Giriş için, giriş üzerinde KONTROL izni veya sunucuda HER TÜRLÜ LOGIN izni değiştirmek gerekir.

Sunucu rolleri için, sunucu rolünde CONTROL izni veya sunucudaki HER TÜRLÜ SERVER ROLE izni değiştirmek gerekir.

Examples

A. Giriş için IMPERSONATE izni verilmesi

Aşağıdaki örnekIMPERSONATE, Windows Server WanidaBenshoofkullanıcısından oluşturulan bir SQL Server girişine SQL Server AdvWorks\YoonM girişi izni vermektedir.

USE master;  
GRANT IMPERSONATE ON LOGIN::WanidaBenshoof to [AdvWorks\YoonM];  
GO  

B. OPTION ile VIEW DEFINITION izni GRANT verilmesi

Aşağıdaki örnekVIEW DEFINITION, SQL Server girişinde EricKurjan SQL Server RMeyyappan girişine ile GRANT OPTIONizin verir.

USE master;  
GRANT VIEW DEFINITION ON LOGIN::EricKurjan TO RMeyyappan   
    WITH GRANT OPTION;  
GO   

C. Sunucu rolünde DEFINITION izni VIEW verilmesi

Aşağıdaki örnek VIEW DEFINITIONSales , sunucu rolünde sunucu rolünü sağlar Auditors .

USE master;  
GRANT VIEW DEFINITION ON SERVER ROLE::Sales TO Auditors ;  
GO