REVOKE Oprávnění k databázi (Transact-SQL)

Platí pro:SQL ServerAzure SQL DatabaseSpravovaná instance Azure SQLAzure Synapse AnalyticsAnalytics Platform System (PDW)Koncový bod analýzy SQL v Microsoft FabricSklad v Microsoft FabricDatabáze SQL v Microsoft Fabric

Odvolá oprávnění udělená a zamítnutá v databázi.

Transact-SQL konvence syntaxe

Syntax

REVOKE [ GRANT OPTION FOR ] <permission> [ ,...n ]    
    { TO | FROM } <database_principal> [ ,...n ]   
        [ CASCADE ]  
    [ AS <database_principal> ]  
  
<permission> ::=    
permission | ALL [ PRIVILEGES ]  
  
<database_principal> ::=   
      Database_user   
    | Database_role   
    | Application_role   
    | Database_user_mapped_to_Windows_User   
    | Database_user_mapped_to_Windows_Group   
    | Database_user_mapped_to_certificate   
    | Database_user_mapped_to_asymmetric_key   
    | Database_user_with_no_login    

Arguments

permission
Určuje oprávnění, které lze v databázi odepřít. Seznam oprávnění najdete v části Poznámky dále v tomto tématu.

ALL
Tato možnost neodvolá všechna možná oprávnění. Zrušení VŠECH je ekvivalentní odebrání následujících oprávnění: BACKUP, LOG, DATABASE, BACKUP, CREATE DATABASE, , CREATE DEFAULT, CREATE FUNCTION, , CREATE PROCEDUREa CREATE RULE. CREATE TABLECREATE VIEW

PRIVILEGES
Součástí je dodržování předpisů ISO. Nemění chování funkce ALL.

GRANT OPCE
Označuje, že bude odvolána práva k udělení zadaného oprávnění jiným objektům zabezpečení. Samotná oprávnění nebudou odvolána.

Important

Pokud má hlavní subjekt specifikované oprávnění bez GRANT této možnosti, samotné oprávnění bude zrušeno.

CASCADE
Označuje, že odvolávané oprávnění je také odvoláno z jiných objektů zabezpečení, ke kterým byl udělen nebo odepřen tímto objektem zabezpečení.

Caution

Kaskádové zrušení povolení uděleného S GRANT MOŽNOSTÍ zruší obojí GRANT , i DENY toto oprávnění.

AS <database_principal> Určuje objekt zabezpečení, ze kterého objekt zabezpečení, který spouští tento dotaz, odvozuje své právo odvolat oprávnění.

Database_user
Určuje uživatele databáze.

Database_role
Určuje roli databáze.

Application_role
Platí pro: SQL Server 2008 (10.0.x) a novější, SQL Database

Určuje roli aplikace.

Database_user_mapped_to_Windows_User
Platí pro: SQL Server 2008 (10.0.x) a novější

Určuje uživatele databáze mapované na uživatele systému Windows.

Database_user_mapped_to_Windows_Group
Platí pro: SQL Server 2008 (10.0.x) a novější

Určuje uživatele databáze mapované na skupinu Windows.

Database_user_mapped_to_certificate
Platí pro: SQL Server 2008 (10.0.x) a novější

Určuje uživatele databáze mapované na certifikát.

Database_user_mapped_to_asymmetric_key
Platí pro: SQL Server 2008 (10.0.x) a novější

Určuje uživatele databáze namapovaný na asymetrický klíč.

Database_user_with_no_login
Určuje uživatele databáze bez odpovídajícího objektu zabezpečení na úrovni serveru.

Remarks

Příkaz selže, pokud CASCADE není specifikováno, když rušíte povolení principálovi, kterému bylo toto povolení uděleno s danou GRANT OPTION.

Databáze je zabezpečitelná serverem, který je nadřazený v hierarchii oprávnění. Nejvýraznější a omezená oprávnění, která je možné odvolat v databázi, jsou uvedena v následující tabulce společně s obecnějšími oprávněními, která je zahrnují implikací.

Povolení k databázi Implicitní oprávnění databáze Implicitní oprávnění serveru
SPRAVOVAT DATABASE HROMADNÉ OPERACE
Platí pro: SQL Database.
CONTROL řídicí server
ALTER CONTROL Změnit libovolný DATABASE
Změnit libovolný APPLICATION ROLE ALTER řídicí server
Změnit libovolný ASSEMBLY ALTER řídicí server
Změnit libovolný ASYMMETRIC KEY ALTER řídicí server
Změnit libovolný CERTIFICATE ALTER řídicí server
Změnit libovolný COLUMN ENCRYPTION KEY ALTER řídicí server
ZMĚNIT JAKOUKOLI COLUMN MASTER KEY DEFINICI ALTER řídicí server
Změnit libovolný CONTRACT ALTER řídicí server
UPRAVTE JAKÝKOLI DATABASE AUDIT ALTER Změnit libovolný SERVER AUDIT
UPRAVTE LIBOVOLNÉ DATABASE DDL TRIGGER ALTER řídicí server
ALTER ANY DATABASEEVENT NOTIFICATION ALTER Změnit libovolný EVENT NOTIFICATION
ALTER ANY DATABASEEVENT SESSION
platí pro: Azure SQL Database.
ALTER Změnit libovolný EVENT SESSION
Změnit libovolný DATABASE SCOPED CONFIGURATION
platí pro: SQL Server 2016 (13.x) a novější, SQL Database.
CONTROL řídicí server
ZMĚNIT JAKÝKOLIV DATOVÝ PROSTOR ALTER řídicí server
Změnit libovolný EXTERNAL DATA SOURCE ALTER řídicí server
Změnit libovolný EXTERNAL FILE FORMAT ALTER řídicí server
Změnit libovolný EXTERNAL LIBRARY
Platí pro: SQL Server 2017 (14.x).
CONTROL řídicí server
Změnit libovolný FULLTEXT CATALOG ALTER řídicí server
ZMĚNIT JAKOUKOLIV MASKU CONTROL řídicí server
Změnit libovolný MESSAGE TYPE ALTER řídicí server
Změnit libovolný REMOTE SERVICE BINDING ALTER řídicí server
Změnit libovolný ROLE ALTER řídicí server
Změnit libovolný ROUTE ALTER řídicí server
Změnit libovolný SCHEMA ALTER řídicí server
Změnit libovolný SECURITY POLICY
platí pro: Azure SQL Database.
CONTROL řídicí server
Změnit libovolný SERVICE ALTER řídicí server
Změnit libovolný SYMMETRIC KEY ALTER řídicí server
Změnit libovolný USER ALTER řídicí server
AUTHENTICATE CONTROL OVĚŘENÍ SERVERU
BACKUP DATABASE CONTROL řídicí server
BACKUP PROTOKOL CONTROL řídicí server
CHECKPOINT CONTROL řídicí server
CONNECT REPLIKACE CONNECT řídicí server
REPLIKACE CONNECT CONTROL řídicí server
CONTROL CONTROL řídicí server
CREATE AGGREGATE ALTER řídicí server
CREATE ASSEMBLY Změnit libovolný ASSEMBLY řídicí server
CREATE ASYMMETRIC KEY Změnit libovolný ASYMMETRIC KEY řídicí server
CREATE CERTIFICATE Změnit libovolný CERTIFICATE řídicí server
CREATE CONTRACT Změnit libovolný CONTRACT řídicí server
CREATE DATABASE CONTROL VYTVOŘTE LIBOVOLNÉ DATABASE
CREATE DATABASE DDL EVENT NOTIFICATION ALTER ANY DATABASEEVENT NOTIFICATION VYTVOŘIT DDL EVENT NOTIFICATION
CREATE DEFAULT ALTER řídicí server
CREATE FULLTEXT CATALOG Změnit libovolný FULLTEXT CATALOG řídicí server
CREATE FUNCTION ALTER řídicí server
CREATE MESSAGE TYPE Změnit libovolný MESSAGE TYPE řídicí server
CREATE PROCEDURE ALTER řídicí server
CREATE QUEUE ALTER řídicí server
CREATE REMOTE SERVICE BINDING Změnit libovolný REMOTE SERVICE BINDING řídicí server
CREATE ROLE Změnit libovolný ROLE řídicí server
CREATE ROUTE Změnit libovolný ROUTE řídicí server
CREATE RULE ALTER řídicí server
CREATE SCHEMA Změnit libovolný SCHEMA řídicí server
CREATE SERVICE Změnit libovolný SERVICE řídicí server
CREATE SYMMETRIC KEY Změnit libovolný SYMMETRIC KEY řídicí server
CREATE SYNONYM ALTER řídicí server
CREATE TABLE ALTER řídicí server
CREATE TYPE ALTER řídicí server
CREATE VIEW ALTER řídicí server
CREATE XML SCHEMA COLLECTION ALTER řídicí server
DELETE CONTROL řídicí server
EXECUTE CONTROL řídicí server
SPUŠTĚNÍ LIBOVOLNÉHO EXTERNÍHO SKRIPTU
Platí pro: SQL Server 2016 (13.x).
CONTROL řídicí server
INSERT CONTROL řídicí server
UKONČENÍ DATABASE PŘIPOJENÍ
platí pro: Azure SQL Database.
CONTROL ZÁMĚNA JAKÉKOLIV PŘIPOJENÍ
REFERENCES CONTROL řídicí server
SELECT CONTROL řídicí server
SHOWPLAN CONTROL ALTEROVÁ STOPA
PŘIHLÁŠENÍ K ODBĚRU OZNÁMENÍ DOTAZŮ CONTROL řídicí server
PŘEVEZMĚTE ODPOVĚDNOST CONTROL řídicí server
UNMASK CONTROL řídicí server
UPDATE CONTROL řídicí server
VIEW JAKÁKOLI COLUMN ENCRYPTION KEY DEFINICE CONTROL VIEW JAKÁKOLI DEFINICE
VIEW JAKÁKOLI COLUMN MASTER KEY DEFINICE CONTROL VIEW JAKÁKOLI DEFINICE
VIEW DATABASE STAV VÝKONU

Platí pro: SQL Server 2022 (16.x) a novější verze.
VIEW DATABASE STÁT VIEW STAV VÝKONU SERVERU
VIEW DATABASE STAV ZABEZPEČENÍ

Platí pro: SQL Server 2022 (16.x) a novější verze.
VIEW DATABASE STÁT VIEW STAV ZABEZPEČENÍ SERVERU
VIEW DATABASE STÁT CONTROL VIEW STAV SERVERU
VIEW DEFINICE CONTROL VIEW JAKÁKOLI DEFINICE
VIEW DEFINICE VÝKONU

Platí pro: SQL Server 2022 (16.x) a novější verze.
VIEW DEFINICE VIEW JAKÁKOLI DEFINICE VÝKONU
VIEW DEFINICE ZABEZPEČENÍ

Platí pro: SQL Server 2022 (16.x) a novější verze.
VIEW DEFINICE VIEW JAKÁKOLI DEFINICE ZABEZPEČENÍ

Permissions

Objekt zabezpečení, který spouští tento příkaz (nebo objekt zabezpečení zadaný možností AS), musí mít oprávnění CONTROL k databázi nebo vyšší oprávnění, které implikuje oprávnění CONTROL k databázi.

Pokud používáte možnost AS, musí zadaný objekt zabezpečení vlastnit databázi.

Examples

A. Odvolání oprávnění k vytváření certifikátů

Následující příklad odvolá CREATE CERTIFICATE oprávnění k AdventureWorks2025 databázi od uživatele MelanieK.

Platí pro: SQL Server 2008 (10.0.x) a novější

USE AdventureWorks2022;  
REVOKE CREATE CERTIFICATE FROM MelanieK;  
GO  

B. Odvolání oprávnění REFERENCE z role aplikace

Následující příklad odvolá REFERENCES oprávnění k AdventureWorks2025 databázi z role AuditMonitoraplikace .

Platí pro: SQL Server 2008 (10.0.x) a novější, SQL Database

USE AdventureWorks2022;  
REVOKE REFERENCES FROM AuditMonitor;  
GO  

C. Zrušení VIEW DEFINICE pomocí CASCADE

Následující příklad odvolá VIEW DEFINITION oprávnění k AdventureWorks2025 databázi od uživatele CarmineEs a ze všech objektů zabezpečení, ke kterým CarmineEs bylo uděleno VIEW DEFINITION oprávnění.

USE AdventureWorks2022;  
REVOKE VIEW DEFINITION FROM CarmineEs CASCADE;  
GO