Securables

Berlaku untuk:SQL ServerAzure SQL DatabaseInstans Terkelola Azure SQLAzure Synapse AnalyticsAnalytics Platform System (PDW)Database SQL di Microsoft Fabric

Securables adalah sumber daya yang aksesnya diatur oleh sistem otorisasi Mesin Basis Data SQL Server. Misalnya, tabel adalah objek yang dapat diamankan. Beberapa objek yang dapat diamankan dapat berada di dalam objek lain, sehingga membentuk hierarki bertingkat yang disebut "cakupan" dan yang sendiri juga dapat diamankan. Cakupan yang dapat diamankan adalah server, database, dan skema.

Cakupan yang dapat diamankan: Server

Cakupan sekuritas server mencakup sekuritas berikut:

  • Kelompok Ketersediaan

  • Endpoint

  • Login

  • Peran server

  • Database

Cakupan yang dapat diamankan: Basis data

Cakupan database yang dapat diamankan mencakup objek yang dapat diamankan berikut:

  • Peran dalam aplikasi

  • Assembly

  • Kunci asimetris

  • Certificate

  • Contract

  • Katalog teks lengkap

  • Daftar pengecualian teks lengkap

  • Jenis pesan

  • Pengikatan Layanan Jarak Jauh

  • (Database) Peranan

  • Route

  • Schema

  • Daftar properti pencarian

  • Service

  • Kunci simetris

  • User

Cakupan yang dapat diamankan: Skema

Cakupan yang dapat diamankan untuk skema mencakup objek-objek berikut:

  • Type

  • Koleksi skema XML

  • Objek - Kelas objek memiliki anggota berikut:

    • Aggregate

    • Function

    • Procedure

    • Queue

    • Synonym

    • Table

    • View

    • Tabel Eksternal

Mengontrol Akses ke Securable

Entitas yang menerima izin atas objek yang dapat diamankan disebut principal. Prinsipal yang paling umum adalah akun login dan pengguna basis data. Akses ke objek yang dapat diamankan diatur dengan memberikan atau menolak izin, atau dengan menambahkan login dan pengguna ke peran yang memiliki hak akses. Untuk informasi tentang mengontrol izin, lihat GRANT (Transact-SQL), REVOKE (Transact-SQL), DENY (Transact-SQL), sp_addrolemember (Transact-SQL), dan sp_droprolemember (Transact-SQL).

Caution

Izin default yang diberikan ke objek sistem pada saat penyiapan dievaluasi dengan hati-hati terhadap kemungkinan ancaman dan tidak perlu diubah sebagai bagian dari pengerasan penginstalan SQL Server. Setiap perubahan pada izin pada objek sistem dapat membatasi atau merusak fungsionalitas dan berpotensi meninggalkan penginstalan SQL Server Anda dalam status tidak didukung.

Limitations

  • Dalam database SQL di Microsoft Fabric, hanya pengguna dan peran tingkat database yang didukung. Login, peran, dan akun sa tingkat server tidak tersedia. Untuk informasi selengkapnya, lihat Otorisasi dalam database SQL di Microsoft Fabric.