Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro:SQL Server
Odebírá oprávnění udělená nebo zamítnutá na koncovém místě.
Syntaxe
REVOKE [ GRANT OPTION FOR ] permission [ ,...n ]
ON ENDPOINT :: endpoint_name
{ FROM | TO } <server_principal> [ ,...n ]
[ CASCADE ]
[ AS SQL_Server_login ]
<server_principal> ::=
SQL_Server_login
| SQL_Server_login_from_Windows_login
| SQL_Server_login_from_certificate
| SQL_Server_login_from_AsymKey
Arguments
povolení
Specifikuje oprávnění, které lze udělit na koncovém bodě. Seznam oprávnění najdete v části Poznámky dále v tomto tématu.
ZAPNUTÉ ENDPOINT::endpoint_name
Specifikuje koncový bod, na kterém je povolení uděleno. Je vyžadován kvalifikátor oboru (::).
{ Z | TO } <server_principal> Specifikuje SQL Server přihlášení, ze kterého je oprávnění odebráno.
SQL_Server_login
Určuje název přihlášení k SQL Serveru.
SQL_Server_login_from_Windows_login
Určuje název přihlášení SQL Serveru vytvořeného z přihlášení systému Windows.
SQL_Server_login_from_certificate
Určuje název přihlášení SQL Serveru namapovaný na certifikát.
SQL_Server_login_from_AsymKey
Určuje název přihlášení SQL Serveru namapovaný na asymetrický klíč.
GRANT OPCE
Označuje, že bude odvolána práva k udělení zadaného oprávnění jiným objektům zabezpečení. Samotná oprávnění nebudou odvolána.
Important
Pokud má hlavní subjekt specifikované oprávnění bez GRANT této možnosti, samotné oprávnění bude zrušeno.
CASCADE
Označuje, že odvolávané oprávnění je také odvoláno z jiných objektů zabezpečení, ke kterým byl udělen nebo odepřen tímto objektem zabezpečení.
Caution
Kaskádové zrušení povolení uděleného S GRANT MOŽNOSTÍ zruší obojí GRANT , i DENY toto oprávnění.
JAKO SQL_Server_login
Určuje přihlášení k SQL Serveru, ze kterého objekt zabezpečení, který tento dotaz spouští, odvozuje své právo odvolat oprávnění.
Remarks
Oprávnění v oboru serveru je možné odvolat pouze v okamžiku, kdy je aktuální databáze hlavní.
Informace o koncových točkách jsou viditelné v katalogu sys.endpoints . Informace o oprávněních serveru jsou viditelné v zobrazení katalogu sys.server_permissions a informace o objektech zabezpečení serveru jsou viditelné v zobrazení katalogu sys.server_principals .
Koncový bod je serverově zabezpečený zařízení. Nejspecifičtější a nejomezenější oprávnění, která lze na koncovém bodu odebrat, jsou uvedena v následující tabulce spolu s obecnějšími oprávněními, která je zahrnují implicitně.
| Povolení koncového bodu | Implicitně povolením koncového bodu | Implicitní oprávnění serveru |
|---|---|---|
| ALTER | CONTROL | Změnit libovolný ENDPOINT |
| CONNECT | CONTROL | řídicí server |
| CONTROL | CONTROL | řídicí server |
| PŘEVEZMĚTE ODPOVĚDNOST | CONTROL | řídicí server |
| VIEW DEFINICE | CONTROL | VIEW JAKÁKOLI DEFINICE |
Permissions
Vyžaduje CONTROL oprávnění na koncovém bodu nebo ALTER JAKÉKOLI ENDPOINT oprávnění na serveru.
Příklady
A. Odebrání VIEW oprávnění DEFINITION na koncovém bodu
Následující příklad odebírá VIEW DEFINITION oprávnění na koncovém bodu Mirror7 z přihlášení ZArifindo SQL Server.
USE master;
REVOKE VIEW DEFINITION ON ENDPOINT::Mirror7 FROM ZArifin;
GO
B. Odebrání povolení PŘEVZÍT VLASTNICTVÍ pomocí možnosti CASCADE
Následující příklad odebírá TAKE OWNERSHIP oprávnění na koncovém bodu Shipping83 uživateli PKomosinski SQL Server a všem principům, kterým PKomosinski bylo uděleno TAKE OWNERSHIP na .Shipping83
USE master;
REVOKE TAKE OWNERSHIP ON ENDPOINT::Shipping83 FROM PKomosinski
CASCADE;
GO