sys.sql_login (Transact-SQL)

Si applica a:SQL Server, Database SQL di Azure e Istanza gestita di SQL di Azure.

Restituisce una riga per ogni account di accesso di autenticazione di SQL Server.

Nome colonna Tipo di dati Descrizione
<inherited columns> Non disponibile Eredita da sys.server_principals.
is_policy_checked pezzo I criteri password vengono controllati.
is_expiration_checked pezzo La scadenza delle password viene controllata.
password_hash varbinary(256) Hash della password dell'account di accesso di SQL. In SQL Server 2022 (16.x) e versioni precedenti le informazioni sulla password archiviate vengono calcolate usando SHA-512 della password salata. A partire da SQL Server 2025 (17.x), viene utilizzato un algoritmo di hash iterato, RFC2898 (PBKDF). Il primo byte dell'hash indica la versione: 0x02 per la versione 2 (SQL Server 2022 (16.x) e versioni precedenti) e 0x03 per la versione 3 (SQL Server 2025 (17.x) e versioni successive).

Per un elenco di colonne ereditate da questa vista, vedere sys.server_principals. Le colonne owning_principal_id e is_fixed_role non vengono ereditate da sys.server_principals.

Osservazioni:

Per visualizzare sia gli account di accesso per l'autenticazione di SQL Server che gli account di accesso per l'autenticazione di Windows, vedere sys.server_principals.

Quando gli utenti del database indipendente sono abilitati, è possibile stabilire connessioni senza account di accesso. Per identificare tali account, vedere sys.database_principals.

Autorizzazioni

In SQL Server qualsiasi account di accesso per l'autenticazione di SQL Server può visualizzare il proprio nome di accesso e l'account sa di accesso. Per visualizzare altri account di accesso, l'entità richiede ALTER ANY LOGIN, VIEW SERVER SECURITY DEFINITIONo un'autorizzazione per l'account di accesso.

Per visualizzare il contenuto di password_hash column, CONTROL SERVER è necessario. A partire da SQL Server 2022 (16.x), VIEW ANY CRYPTOGRAPHICALLY SECURED DEFINITION è necessaria l'autorizzazione.

Nel database SQL di Azure solo i membri del ruolo di database speciale loginmanager in master o Microsoft Entra Admin e Server Admin possono visualizzare tutti gli account di accesso.

La visibilità dei metadati nelle viste del catalogo è limitata alle entità a protezione diretta di cui l'utente è proprietario o per le quali dispone di autorizzazioni. Per altre informazioni, vedere Metadata Visibility Configuration.