DENY Povolení k sestavení (Transact-SQL)

Platí na:SQL ServerAzureSQL Managed Instance

Odmítá povolení k montáži.

Transact-SQL konvence syntaxe

Syntax

  
DENY { permission [ ,...n ] } ON ASSEMBLY :: assembly_name  
    TO database_principal [ ,...n ]   
        [ CASCADE ]  
        [ AS denying_principal ]  

Arguments

povolení
Specifikuje povolení, které může být na assembleru zamítnuto. Níže uvedeno.

ZAPNUTÉ ASSEMBLY::assembly_name
Specifikuje sestavení, na kterém je povolení odepřeno. Je vyžadován kvalifikátor oboru ::.

database_principal
Určuje objekt zabezpečení, ke kterému se oprávnění odepře. Jedna z následujících možností:

  • uživatel databáze

  • Role v databázi

  • aplikační role

  • uživatel databáze namapovaný na přihlášení k Systému Windows

  • uživatel databáze namapovaný na skupinu Windows

  • uživatel databáze namapovaný na certifikát

  • uživatel databáze namapovaný na asymetrický klíč

  • uživatel databáze není namapován na objekt zabezpečení serveru.

CASCADE
Označuje, že odepření oprávnění je také odepřeno jiným objektům zabezpečení, kterým byl udělen tímto objektem zabezpečení.

denying_principal
Určuje objekt zabezpečení, ze kterého objekt zabezpečení, který spouští tento dotaz, odvozuje své právo odepřít oprávnění. Jedna z následujících možností:

  • uživatel databáze

  • Role v databázi

  • aplikační role

  • uživatel databáze namapovaný na přihlášení k Systému Windows

  • uživatel databáze namapovaný na skupinu Windows

  • uživatel databáze namapovaný na certifikát

  • uživatel databáze namapovaný na asymetrický klíč

  • uživatel databáze není namapován na objekt zabezpečení serveru.

Remarks

Sestavení je zabezpečitelná databáze obsažená v databázi, která je jejím nadřazeným objektem v hierarchii oprávnění. Nejkonkrétnější a nejomezenější povolení, která mohou být na sestavení odepřena, jsou uvedena níže, spolu s obecnějšími oprávněními, která je zahrnují nepřímo.

Povolení k sestavení Implicitní oprávnění sestavení Implicitní oprávnění databáze
CONTROL CONTROL CONTROL
PŘEVEZMĚTE ODPOVĚDNOST CONTROL CONTROL
ALTER CONTROL Změnit libovolný ASSEMBLY
REFERENCES CONTROL REFERENCES
VIEW DEFINICE CONTROL VIEW DEFINICE

Permissions

Vyžaduje povolení CONTROL na assembler. Pokud se použije možnost AS, musí být sestavení vlastníkem určený principál.

Viz také

DENY (Transact-SQL)
Oprávnění (Databázový stroj)
Principals (Database Engine)
CREATE CERTIFICATE (Transact-SQL)
CREATE ASYMMETRIC KEY (Transact-SQL)
CREATE APPLICATION ROLE (Transact-SQL)
CREATE ASSEMBLY (Transact-SQL)
Hierarchie šifrování