Jerarquía de permisos (motor de base de datos)

El Motor de base de datos administra un conjunto jerárquico de entidades que se pueden proteger mediante permisos. Estas entidades se conocen como elementos protegibles. Los elementos protegibles más importantes son los servidores y las bases de datos, aunque se pueden establecer permisos discretos en niveles menores. SQL Server regula las acciones de las entidades de seguridad en los elementos protegibles comprobando que se les han concedido los permisos adecuados.

En la ilustración siguiente se muestran las relaciones entre las jerarquías de permisos del Motor de base de datos.

Diagrama de jerarquías de permisos del motor de base de datos

Gráfico de permisos de SQL Server

Para obtener un gráfico de tamaño de póster de todos los permisos de Motor de base de datos en formato pdf, vea https://go.microsoft.com/fwlink/?LinkId=229142.

Trabajar con permisos

Los permisos se pueden manipular con las conocidas consultas GRANT, DENY y REVOKE de Transact-SQL. La información sobre los permisos está visible en las vistas de catálogo sys.server_permissions y sys.database_permissions. También hay información sobre la compatibilidad con permisos para consultas mediante el uso de las funciones integradas.