Gerarchia delle autorizzazioni (Motore di database)
Motore di database gestisce una raccolta gerarchica di entità che possono essere protette attraverso l'uso di autorizzazioni. Queste entità sono denominate entità a sicurezza diretta. Le entità a protezione diretta più significative sono server e database, ma è possibile impostare autorizzazione distinte a un livello più specifico. SQL Server regola le azioni delle entità sulle entità a protezione diretta verificando che siano state concesse le autorizzazioni corrette.
Nella figura seguente vengono illustrate le relazioni esistenti tra le gerarchie di autorizzazioni di Motore di database.
Grafico delle autorizzazioni di SQL Server
Per un grafico di grandi dimensioni di tutte le autorizzazioni Motore di database in formato pdf, vedere https://go.microsoft.com/fwlink/?LinkId=229142.
Utilizzo delle autorizzazioni
Le autorizzazioni possono essere manipolate attraverso le ben note query GRANT, DENY e REVOKE Transact-SQL. Le informazioni sulle autorizzazioni sono visualizzate nelle viste di catalogo sys.server_permissions e sys.database_permissions. Le funzioni predefinite offrono inoltre supporto per query sulle informazioni relative alle autorizzazioni.
Vedere anche
Riferimento
HAS_PERMS_BY_NAME (Transact-SQL)
sys.fn_builtin_permissions (Transact-SQL)
sys.server_permissions (Transact-SQL)
sys.database_permissions (Transact-SQL)