Partilhar via


Securables

Aplica-se a:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsSistema de Plataforma de Análise (PDW)Base de dados SQL no Microsoft Fabric

Os recursos protegidos são aqueles aos quais o sistema de autorização do motor de base de dados do SQL Server regula o acesso. Por exemplo, uma tabela é um protegível. Alguns protegíveis podem estar contidos noutros, criando hierarquias aninhadas chamadas "âmbitos", os quais podem, por sua vez, ser protegidos. Os escopos protegíveis são servidor, banco de dados e esquema.

Escopo protegível: Servidor

O escopo de segurança do servidor contém os seguintes objetos seguros:

  • Grupo de disponibilidade

  • Endpoint

  • Login

  • Função de servidor

  • Database

Escopo protegível: Banco de dados

O escopo do banco de dados protegível contém os seguintes elementos protegíveis:

  • Função da aplicação

  • Assembly

  • Chave assimétrica

  • Certificate

  • Contract

  • Catálogo de texto completo

  • Lista de stoplist de texto integral

  • Tipo de mensagem

  • Vinculação de serviço remoto

  • (Base de Dados) Função

  • Route

  • Schema

  • Pesquisar lista de propriedades

  • Service

  • Chave simétrica

  • User

Escopo protegível: Esquema

O escopo protegível do esquema contém os seguintes protegíveis:

  • Tipo

  • Coleção de esquema XML

  • Object - A classe object tem os seguintes membros:

    • Aggregate

    • Function

    • Procedure

    • Queue

    • Synonym

    • Table

    • View

    • Tabela Externa

Controlar o acesso a um recurso securizável

A entidade que recebe permissão para um protegível é chamada de principal. Os principais mais comuns são os logins e os utilizadores de bases de dados. O acesso a elementos securáveis é controlado mediante a concessão ou negação de permissões, ou pela adição de logins e utilizadores a funções que têm acesso. Para obter informações sobre como controlar permissões, consulte GRANT (Transact-SQL), REVOKE (Transact-SQL), DENY (Transact-SQL), sp_addrolemember (Transact-SQL) e sp_droprolemember (Transact-SQL).

Caution

As permissões padrão concedidas a objetos do sistema no momento da instalação são cuidadosamente avaliadas contra possíveis ameaças e não precisam ser alteradas como parte da proteção da instalação do SQL Server. Quaisquer alterações nas permissões nos objetos do sistema podem limitar ou interromper a funcionalidade e podem potencialmente deixar sua instalação do SQL Server em um estado sem suporte.

Limitations

  • Na base de dados SQL no Microsoft Fabric, apenas os utilizadores ao nível da base de dados e os papéis são suportados. Logins no nível do servidor, funções e a conta sa não estão disponíveis. Para obter mais informações, consulte Autorização no banco de dados SQL no Microsoft Fabric.