Sdílet prostřednictvím


Odepřít oprávnění k seznamu vlastností vyhledávání (Transact-SQL)

platí pro:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsAnalytics Platform System (PDW)databáze SQL v Microsoft Fabric

Odmítne oprávnění pro seznam vlastností hledání.

Transact-SQL konvence syntaxe

Syntax

DENY permission [ ,...n ] ON  
        SEARCH PROPERTY LIST :: search_property_list_name  
    TO database_principal [ ,...n ] [ CASCADE ]  
    [ AS denying_principal ]  

Arguments

permission
Je název oprávnění. Platné mapování oprávnění k zabezpečitelným objektům jsou popsány v části Poznámky dále v tomto tématu.

V SEZNAMU VLASTNOSTÍ VYHLEDÁVÁNÍ ::search_property_list_name
Určuje seznam vlastností vyhledávání, u kterého je oprávnění odepřeno. Kvalifikátor oboru :: je povinný.

database_principal
Určuje objekt zabezpečení, ke kterému se oprávnění odepře. Objekt zabezpečení může být jeden z následujících:

  • Uživatel databáze
  • Role v databázi
  • aplikační role
  • uživatel databáze namapovaný na přihlášení k Systému Windows
  • uživatel databáze namapovaný na skupinu Windows
  • uživatel databáze namapovaný na certifikát
  • uživatel databáze namapovaný na asymetrický klíč
  • uživatel databáze není namapován na objekt zabezpečení serveru.

CASCADE
Označuje, že odepření oprávnění je také odepřeno jiným objektům zabezpečení, kterým byl udělen tímto objektem zabezpečení.

denying_principal
Určuje objekt zabezpečení, ze kterého objekt zabezpečení, který spouští tento dotaz, odvozuje své právo odepřít oprávnění. Objekt zabezpečení může být jeden z následujících:

  • Uživatel databáze
  • Role v databázi
  • aplikační role
  • uživatel databáze namapovaný na přihlášení k Systému Windows
  • uživatel databáze namapovaný na skupinu Windows
  • uživatel databáze namapovaný na certifikát
  • uživatel databáze namapovaný na asymetrický klíč
  • uživatel databáze není namapován na objekt zabezpečení serveru.

Remarks

Oprávnění SEZNAMU VLASTNOSTÍ VYHLEDÁVÁNÍ

Seznam vlastností vyhledávání je zabezpečitelná databáze obsažená v databázi, která je jejím nadřazeným objektem v hierarchii oprávnění. Nejpřesnější a omezená oprávnění, která je možné zamítnout v seznamu vlastností vyhledávání, jsou uvedena v následující tabulce spolu s obecnějšími oprávněními, která je zahrnují implikací.

Oprávnění k seznamu vlastností hledání Implicitní oprávnění seznamu vlastností vyhledávání Implicitní oprávnění databáze
ALTER CONTROL ZMĚNIT JAKÝKOLI FULLTEXTOVÝ KATALOG
CONTROL CONTROL CONTROL
REFERENCES CONTROL REFERENCES
PŘEVEZMĚTE ODPOVĚDNOST CONTROL CONTROL
ZOBRAZIT DEFINICI CONTROL ZOBRAZIT DEFINICI

Permissions

Vyžaduje oprávnění CONTROL v fulltextovém katalogu. Pokud používáte možnost AS, musí zadaný objekt zabezpečení vlastnit fulltextový katalog.

Viz také

VYTVOŘENÍ APLIKAČNÍ ROLE (Transact-SQL)
VYTVOŘIT ASYMETRICKÝ KLÍČ (Transact-SQL)
VYTVOŘIT CERTIFIKÁT (Transact-SQL)
VYTVOŘIT SEZNAM VLASTNOSTÍ VYHLEDÁVÁNÍ (Transact-SQL)
Odepřít (Transact-SQL)
Hierarchie šifrování
sys.fn_my_permissions (Transact-SQL)
oprávnění k seznamu vlastností hledání GRANT (Transact-SQL)
HAS_PERMS_BY_NAME (Transact-SQL)
Hlavní subjekty (databázový stroj)
Oprávnění k seznamu vlastností vyhledávání REVOKE (Transact-SQL)
sys.fn_builtin_permissions (Transact-SQL)
sys.registered_search_property_lists (Transact-SQL)
Hledání vlastností dokumentu pomocí seznamů vlastností