Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro:SQL Server
Azure SQL Database
Spravovaná instance Azure SQL
Azure Synapse Analytics
Analytics Platform System (PDW)
Koncový bod analýzy SQL v Microsoft Fabric
Sklad v Microsoft Fabric
Databáze SQL v Microsoft Fabric
Odvolá oprávnění udělená a zamítnutá v databázi.
Syntax
REVOKE [ GRANT OPTION FOR ] <permission> [ ,...n ]
{ TO | FROM } <database_principal> [ ,...n ]
[ CASCADE ]
[ AS <database_principal> ]
<permission> ::=
permission | ALL [ PRIVILEGES ]
<database_principal> ::=
Database_user
| Database_role
| Application_role
| Database_user_mapped_to_Windows_User
| Database_user_mapped_to_Windows_Group
| Database_user_mapped_to_certificate
| Database_user_mapped_to_asymmetric_key
| Database_user_with_no_login
Arguments
permission
Určuje oprávnění, které lze v databázi odepřít. Seznam oprávnění najdete v části Poznámky dále v tomto tématu.
ALL
Tato možnost neodvolá všechna možná oprávnění. Zrušení VŠECH je ekvivalentní odebrání následujících oprávnění: BACKUP, LOG, DATABASE, BACKUP, CREATE DATABASE, , CREATE DEFAULT, CREATE FUNCTION, , CREATE PROCEDUREa CREATE RULE. CREATE TABLECREATE VIEW
PRIVILEGES
Součástí je dodržování předpisů ISO. Nemění chování funkce ALL.
GRANT OPCE
Označuje, že bude odvolána práva k udělení zadaného oprávnění jiným objektům zabezpečení. Samotná oprávnění nebudou odvolána.
Important
Pokud má hlavní subjekt specifikované oprávnění bez GRANT této možnosti, samotné oprávnění bude zrušeno.
CASCADE
Označuje, že odvolávané oprávnění je také odvoláno z jiných objektů zabezpečení, ke kterým byl udělen nebo odepřen tímto objektem zabezpečení.
Caution
Kaskádové zrušení povolení uděleného S GRANT MOŽNOSTÍ zruší obojí GRANT , i DENY toto oprávnění.
AS <database_principal> Určuje objekt zabezpečení, ze kterého objekt zabezpečení, který spouští tento dotaz, odvozuje své právo odvolat oprávnění.
Database_user
Určuje uživatele databáze.
Database_role
Určuje roli databáze.
Application_role
Platí pro: SQL Server 2008 (10.0.x) a novější, SQL Database
Určuje roli aplikace.
Database_user_mapped_to_Windows_User
Platí pro: SQL Server 2008 (10.0.x) a novější
Určuje uživatele databáze mapované na uživatele systému Windows.
Database_user_mapped_to_Windows_Group
Platí pro: SQL Server 2008 (10.0.x) a novější
Určuje uživatele databáze mapované na skupinu Windows.
Database_user_mapped_to_certificate
Platí pro: SQL Server 2008 (10.0.x) a novější
Určuje uživatele databáze mapované na certifikát.
Database_user_mapped_to_asymmetric_key
Platí pro: SQL Server 2008 (10.0.x) a novější
Určuje uživatele databáze namapovaný na asymetrický klíč.
Database_user_with_no_login
Určuje uživatele databáze bez odpovídajícího objektu zabezpečení na úrovni serveru.
Remarks
Příkaz selže, pokud CASCADE není specifikováno, když rušíte povolení principálovi, kterému bylo toto povolení uděleno s danou GRANT OPTION.
Databáze je zabezpečitelná serverem, který je nadřazený v hierarchii oprávnění. Nejvýraznější a omezená oprávnění, která je možné odvolat v databázi, jsou uvedena v následující tabulce společně s obecnějšími oprávněními, která je zahrnují implikací.
| Povolení k databázi | Implicitní oprávnění databáze | Implicitní oprávnění serveru |
|---|---|---|
| SPRAVOVAT DATABASE HROMADNÉ OPERACE Platí pro: SQL Database. |
CONTROL | řídicí server |
| ALTER | CONTROL | Změnit libovolný DATABASE |
| Změnit libovolný APPLICATION ROLE | ALTER | řídicí server |
| Změnit libovolný ASSEMBLY | ALTER | řídicí server |
| Změnit libovolný ASYMMETRIC KEY | ALTER | řídicí server |
| Změnit libovolný CERTIFICATE | ALTER | řídicí server |
| Změnit libovolný COLUMN ENCRYPTION KEY | ALTER | řídicí server |
| ZMĚNIT JAKOUKOLI COLUMN MASTER KEY DEFINICI | ALTER | řídicí server |
| Změnit libovolný CONTRACT | ALTER | řídicí server |
| UPRAVTE JAKÝKOLI DATABASE AUDIT | ALTER | Změnit libovolný SERVER AUDIT |
| UPRAVTE LIBOVOLNÉ DATABASE DDL TRIGGER | ALTER | řídicí server |
| ALTER ANY DATABASEEVENT NOTIFICATION | ALTER | Změnit libovolný EVENT NOTIFICATION |
| ALTER ANY DATABASEEVENT SESSION platí pro: Azure SQL Database. |
ALTER | Změnit libovolný EVENT SESSION |
| Změnit libovolný DATABASE SCOPED CONFIGURATION platí pro: SQL Server 2016 (13.x) a novější, SQL Database. |
CONTROL | řídicí server |
| ZMĚNIT JAKÝKOLIV DATOVÝ PROSTOR | ALTER | řídicí server |
| Změnit libovolný EXTERNAL DATA SOURCE | ALTER | řídicí server |
| Změnit libovolný EXTERNAL FILE FORMAT | ALTER | řídicí server |
| Změnit libovolný EXTERNAL LIBRARY Platí pro: SQL Server 2017 (14.x). |
CONTROL | řídicí server |
| Změnit libovolný FULLTEXT CATALOG | ALTER | řídicí server |
| ZMĚNIT JAKOUKOLIV MASKU | CONTROL | řídicí server |
| Změnit libovolný MESSAGE TYPE | ALTER | řídicí server |
| Změnit libovolný REMOTE SERVICE BINDING | ALTER | řídicí server |
| Změnit libovolný ROLE | ALTER | řídicí server |
| Změnit libovolný ROUTE | ALTER | řídicí server |
| Změnit libovolný SCHEMA | ALTER | řídicí server |
| Změnit libovolný SECURITY POLICY platí pro: Azure SQL Database. |
CONTROL | řídicí server |
| Změnit libovolný SERVICE | ALTER | řídicí server |
| Změnit libovolný SYMMETRIC KEY | ALTER | řídicí server |
| Změnit libovolný USER | ALTER | řídicí server |
| AUTHENTICATE | CONTROL | OVĚŘENÍ SERVERU |
| BACKUP DATABASE | CONTROL | řídicí server |
| BACKUP PROTOKOL | CONTROL | řídicí server |
| CHECKPOINT | CONTROL | řídicí server |
| CONNECT | REPLIKACE CONNECT | řídicí server |
| REPLIKACE CONNECT | CONTROL | řídicí server |
| CONTROL | CONTROL | řídicí server |
| CREATE AGGREGATE | ALTER | řídicí server |
| CREATE ASSEMBLY | Změnit libovolný ASSEMBLY | řídicí server |
| CREATE ASYMMETRIC KEY | Změnit libovolný ASYMMETRIC KEY | řídicí server |
| CREATE CERTIFICATE | Změnit libovolný CERTIFICATE | řídicí server |
| CREATE CONTRACT | Změnit libovolný CONTRACT | řídicí server |
| CREATE DATABASE | CONTROL | VYTVOŘTE LIBOVOLNÉ DATABASE |
| CREATE DATABASE DDL EVENT NOTIFICATION | ALTER ANY DATABASEEVENT NOTIFICATION | VYTVOŘIT DDL EVENT NOTIFICATION |
| CREATE DEFAULT | ALTER | řídicí server |
| CREATE FULLTEXT CATALOG | Změnit libovolný FULLTEXT CATALOG | řídicí server |
| CREATE FUNCTION | ALTER | řídicí server |
| CREATE MESSAGE TYPE | Změnit libovolný MESSAGE TYPE | řídicí server |
| CREATE PROCEDURE | ALTER | řídicí server |
| CREATE QUEUE | ALTER | řídicí server |
| CREATE REMOTE SERVICE BINDING | Změnit libovolný REMOTE SERVICE BINDING | řídicí server |
| CREATE ROLE | Změnit libovolný ROLE | řídicí server |
| CREATE ROUTE | Změnit libovolný ROUTE | řídicí server |
| CREATE RULE | ALTER | řídicí server |
| CREATE SCHEMA | Změnit libovolný SCHEMA | řídicí server |
| CREATE SERVICE | Změnit libovolný SERVICE | řídicí server |
| CREATE SYMMETRIC KEY | Změnit libovolný SYMMETRIC KEY | řídicí server |
| CREATE SYNONYM | ALTER | řídicí server |
| CREATE TABLE | ALTER | řídicí server |
| CREATE TYPE | ALTER | řídicí server |
| CREATE VIEW | ALTER | řídicí server |
| CREATE XML SCHEMA COLLECTION | ALTER | řídicí server |
| DELETE | CONTROL | řídicí server |
| EXECUTE | CONTROL | řídicí server |
| SPUŠTĚNÍ LIBOVOLNÉHO EXTERNÍHO SKRIPTU Platí pro: SQL Server 2016 (13.x). |
CONTROL | řídicí server |
| INSERT | CONTROL | řídicí server |
| UKONČENÍ DATABASE PŘIPOJENÍ platí pro: Azure SQL Database. |
CONTROL | ZÁMĚNA JAKÉKOLIV PŘIPOJENÍ |
| REFERENCES | CONTROL | řídicí server |
| SELECT | CONTROL | řídicí server |
| SHOWPLAN | CONTROL | ALTEROVÁ STOPA |
| PŘIHLÁŠENÍ K ODBĚRU OZNÁMENÍ DOTAZŮ | CONTROL | řídicí server |
| PŘEVEZMĚTE ODPOVĚDNOST | CONTROL | řídicí server |
| UNMASK | CONTROL | řídicí server |
| UPDATE | CONTROL | řídicí server |
| VIEW JAKÁKOLI COLUMN ENCRYPTION KEY DEFINICE | CONTROL | VIEW JAKÁKOLI DEFINICE |
| VIEW JAKÁKOLI COLUMN MASTER KEY DEFINICE | CONTROL | VIEW JAKÁKOLI DEFINICE |
|
VIEW
DATABASE STAV VÝKONU Platí pro: SQL Server 2022 (16.x) a novější verze. |
VIEW DATABASE STÁT | VIEW STAV VÝKONU SERVERU |
|
VIEW
DATABASE STAV ZABEZPEČENÍ Platí pro: SQL Server 2022 (16.x) a novější verze. |
VIEW DATABASE STÁT | VIEW STAV ZABEZPEČENÍ SERVERU |
| VIEW DATABASE STÁT | CONTROL | VIEW STAV SERVERU |
| VIEW DEFINICE | CONTROL | VIEW JAKÁKOLI DEFINICE |
|
VIEW DEFINICE VÝKONU Platí pro: SQL Server 2022 (16.x) a novější verze. |
VIEW DEFINICE | VIEW JAKÁKOLI DEFINICE VÝKONU |
|
VIEW DEFINICE ZABEZPEČENÍ Platí pro: SQL Server 2022 (16.x) a novější verze. |
VIEW DEFINICE | VIEW JAKÁKOLI DEFINICE ZABEZPEČENÍ |
Permissions
Objekt zabezpečení, který spouští tento příkaz (nebo objekt zabezpečení zadaný možností AS), musí mít oprávnění CONTROL k databázi nebo vyšší oprávnění, které implikuje oprávnění CONTROL k databázi.
Pokud používáte možnost AS, musí zadaný objekt zabezpečení vlastnit databázi.
Examples
A. Odvolání oprávnění k vytváření certifikátů
Následující příklad odvolá CREATE CERTIFICATE oprávnění k AdventureWorks2025 databázi od uživatele MelanieK.
Platí pro: SQL Server 2008 (10.0.x) a novější
USE AdventureWorks2022;
REVOKE CREATE CERTIFICATE FROM MelanieK;
GO
B. Odvolání oprávnění REFERENCE z role aplikace
Následující příklad odvolá REFERENCES oprávnění k AdventureWorks2025 databázi z role AuditMonitoraplikace .
Platí pro: SQL Server 2008 (10.0.x) a novější, SQL Database
USE AdventureWorks2022;
REVOKE REFERENCES FROM AuditMonitor;
GO
C. Zrušení VIEW DEFINICE pomocí CASCADE
Následující příklad odvolá VIEW DEFINITION oprávnění k AdventureWorks2025 databázi od uživatele CarmineEs a ze všech objektů zabezpečení, ke kterým CarmineEs bylo uděleno VIEW DEFINITION oprávnění.
USE AdventureWorks2022;
REVOKE VIEW DEFINITION FROM CarmineEs CASCADE;
GO