REVOKE Povolení k sestavení (Transact-SQL)

Platí na:SQL ServerAzureSQL Managed Instance

Odebírá oprávnění na assembleru.

Transact-SQL konvence syntaxe

Syntax

  
REVOKE [ GRANT OPTION FOR ] permission [ ,...n ]   
    ON ASSEMBLY :: assembly_name   
    { TO | FROM } database_principal [ ,...n ]  
    [ CASCADE ]  
    [ AS revoking_principal ]  

Arguments

GRANT MOŽNOST PRO
Označuje, že možnost udělit nebo zamítnout uvedené povolení bude zrušena. Samotná oprávnění nebudou odvolána.

Important

Pokud má hlavní subjekt specifikované oprávnění bez GRANT této možnosti, samotné oprávnění bude zrušeno.

povolení
Určuje oprávnění, které lze odvolat v sestavení. Níže uvedeno.

ZAPNUTÉ ASSEMBLY::assembly_name
Specifikuje assembler, na kterém je povolení odebíráno. Kvalifikátor oboru :: je povinný.

database_principal
Určuje objekt zabezpečení, ze kterého se oprávnění odvolává. Jedna z následujících možností:

  • uživatel databáze

  • Role v databázi

  • aplikační role

  • uživatel databáze namapovaný na přihlášení k Systému Windows

  • uživatel databáze namapovaný na skupinu Windows

  • uživatel databáze namapovaný na certifikát

  • uživatel databáze namapovaný na asymetrický klíč

  • uživatel databáze není namapován na objekt zabezpečení serveru.

CASCADE
Označuje, že odvolávané oprávnění je také odvoláno z jiných objektů zabezpečení, ke kterým byl udělen nebo odepřen tímto objektem zabezpečení.

Caution

Kaskádové zrušení povolení uděleného S GRANT MOŽNOSTÍ zruší obojí GRANT , i DENY toto oprávnění.

JAKO revoking_principal
Určuje objekt zabezpečení, ze kterého objekt zabezpečení, který spouští tento dotaz, odvozuje své právo odvolat oprávnění. Jedna z následujících možností:

  • uživatel databáze

  • Role v databázi

  • aplikační role

  • uživatel databáze namapovaný na přihlášení k Systému Windows

  • uživatel databáze namapovaný na skupinu Windows

  • uživatel databáze namapovaný na certifikát

  • uživatel databáze namapovaný na asymetrický klíč

  • uživatel databáze není namapován na objekt zabezpečení serveru.

Remarks

Sestavení je zabezpečitelná databáze obsažená v databázi, která je jejím nadřazeným objektem v hierarchii oprávnění. Nejkonkrétnější a nejomezenější povolení, která lze na assembleru odebrat, jsou uvedena níže, spolu s obecnějšími oprávněními, která je zahrnují implicitně.

Povolení k sestavení Implicitní oprávnění sestavení Implicitní oprávnění databáze
CONTROL CONTROL CONTROL
PŘEVEZMĚTE ODPOVĚDNOST CONTROL CONTROL
ALTER CONTROL Změnit libovolný ASSEMBLY
REFERENCES CONTROL REFERENCES
VIEW DEFINICE CONTROL VIEW DEFINICE

Permissions

Vyžaduje povolení CONTROL na assembleru