Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí na:SQL ServerAzure
SQL Managed Instance
Odstraní serverová a oprávnění na GRANT úrovniDENY.
Syntax
REVOKE [ GRANT OPTION FOR ] permission [ ,...n ]
{ TO | FROM } <grantee_principal> [ ,...n ]
[ CASCADE ]
[ AS <grantor_principal> ]
<grantee_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
<grantor_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
Arguments
permission
Specifikuje oprávnění, které lze udělit na serveru. Seznam oprávnění najdete v části Poznámky dále v tomto tématu.
{ TO | FROM } <grantee_principal> Specifikuje princip, od kterého je oprávnění odebráno.
AS <grantor_principal> Specifikuje princip, ze kterého hlavní subjekt provádějící tento dotaz získává právo povolení odebrat.
GRANT MOŽNOST PRO
Označuje, že bude odvolána práva k udělení zadaného oprávnění jiným objektům zabezpečení. Samotná oprávnění nebudou odvolána.
Important
Pokud má hlavní subjekt specifikované oprávnění bez GRANT této možnosti, samotné oprávnění bude zrušeno.
CASCADE
Označuje, že odvolávané oprávnění je také odvoláno z jiných objektů zabezpečení, ke kterým byl udělen nebo odepřen tímto objektem zabezpečení.
Caution
Kaskádové zrušení povolení uděleného S GRANT MOŽNOSTÍ zruší obojí GRANT , i DENY toto oprávnění.
SQL_Server_login
Určuje přihlášení k SQL Serveru.
SQL_Server_login_mapped_to_Windows_login
Určuje přihlášení SQL Serveru namapované na přihlášení systému Windows.
SQL_Server_login_mapped_to_Windows_group
Určuje přihlášení SQL Serveru namapované na skupinu Windows.
SQL_Server_login_mapped_to_certificate
Určuje přihlášení SQL Serveru namapované na certifikát.
SQL_Server_login_mapped_to_asymmetric_key
Určuje přihlášení SQL Serveru namapované na asymetrický klíč.
server_role
Specifikuje uživatelsky definovanou serverovou roli.
Remarks
Oprávnění v rozsahu serveru lze odebrat pouze tehdy, když je aktuální databáze master.
REVOKE odebere obojí GRANT i DENY oprávnění.
Použijte REVOKEGRANT OPTION FOR k odebrání práva na opětovné udělení stanoveného oprávnění. Pokud má zmocnitel povolení s právem jej udělit, právo na povolení bude odebráno a samotné povolení nebude zrušeno. Pokud má ale hlavní osoba specifikované oprávnění bez GRANT této možnosti, samotné oprávnění bude odebráno.
Informace o oprávněních serveru lze zobrazit v zobrazení katalogu sys.server_permissions a informace o objektech zabezpečení serveru lze zobrazit v zobrazení katalogu sys.server_principals. Informace o členství rolí serveru lze zobrazit v zobrazení katalogu sys.server_role_members.
Server je nejvyšší úroveň hierarchie oprávnění. Nejspecifičtější a nejomezenější oprávnění, která lze na serveru odebrat, jsou uvedena v následující tabulce.
| Oprávnění serveru | Implicitní oprávnění serveru |
|---|---|
| SPRÁVA HROMADNÝCH OPERACÍ | řídicí server |
| Změnit libovolný AVAILABILITY GROUP platí pro: SQL Server (SQL Server 2012 (11.x) až aktuální verze). |
řídicí server |
| ZÁMĚNA JAKÉKOLIV PŘIPOJENÍ | řídicí server |
| Změnit libovolný CREDENTIAL | řídicí server |
| Změnit libovolný DATABASE | řídicí server |
| Změnit libovolný ENDPOINT | řídicí server |
| Změnit libovolný EVENT NOTIFICATION | řídicí server |
| Změnit libovolný EVENT SESSION | řídicí server |
| ZMĚNIT JAKÝKOLI PROPOJENÝ SERVER | řídicí server |
| Změnit libovolný LOGIN | řídicí server |
| Změnit libovolný SERVER AUDIT | řídicí server |
| Změnit libovolný SERVER ROLE platí pro: SQL Server (SQL Server 2012 (11.x) až aktuální verze). |
řídicí server |
| Změnit zdroje | řídicí server |
| Změnit stav serveru | řídicí server |
| Změnit nastavení | řídicí server |
| ALTEROVÁ STOPA | řídicí server |
| OVĚŘENÍ SERVERU | řídicí server |
| SPOJTE JAKÉKOLIV DATABASE platí pro: SQL Server (SQL Server 2014 (12.x) až aktuální verze). |
řídicí server |
| CONNECT SQL | řídicí server |
| řídicí server | řídicí server |
| VYTVOŘTE LIBOVOLNÉ DATABASE | Změnit libovolný DATABASE |
| CREATE AVAILABILITY GROUP platí pro: SQL Server (SQL Server 2012 (11.x) až aktuální verze). |
Změnit libovolný AVAILABILITY GROUP |
| VYTVOŘIT DDL EVENT NOTIFICATION | Změnit libovolný EVENT NOTIFICATION |
| CREATE ENDPOINT | Změnit libovolný ENDPOINT |
| CREATE SERVER ROLE platí pro: SQL Server (SQL Server 2012 (11.x) až aktuální verze). |
Změnit libovolný SERVER ROLE |
| VYTVOŘIT TRACE EVENT NOTIFICATION | Změnit libovolný EVENT NOTIFICATION |
| EXTERNÍ PŘÍSTUP ASSEMBLY | řídicí server |
| PŘEDSTÍREJTE SE ZA KOHOKOLI LOGIN platí pro: SQL Server (SQL Server 2014 (12.x) až aktuální verze). |
řídicí server |
| VYBRAT VŠECHNY USER SECURABLES platí pro: SQL Server (SQL Server 2014 (12.x) až aktuální verze). |
řídicí server |
| SHUTDOWN | řídicí server |
| NEBEZPEČNÉ ASSEMBLY | řídicí server |
| VIEW JAKÝKOLI DATABASE | VIEW JAKÁKOLI DEFINICE |
| VIEW JAKÁKOLI DEFINICE | řídicí server |
|
VIEW JAKÁKOLI DEFINICE VÝKONU Platí pro: SQL Server 2022 (16.x) a novější verze. |
VIEW JAKÁKOLI DEFINICE |
|
VIEW JAKÁKOLI DEFINICE ZABEZPEČENÍ Platí pro: SQL Server 2022 (16.x) a novější verze. |
VIEW JAKÁKOLI DEFINICE |
|
VIEW STAV VÝKONU SERVERU Platí pro: SQL Server 2022 (16.x) a novější verze. |
VIEW STAV SERVERU |
|
VIEW STAV ZABEZPEČENÍ SERVERU Platí pro: SQL Server 2022 (16.x) a novější verze. |
VIEW STAV SERVERU |
| VIEW STAV SERVERU | Změnit stav serveru |
Permissions
Vyžaduje oprávnění nebo členství v roli pevného správce systému CONTROL SERVER.
Examples
A. Zrušení povolení k přihlášení
Následující příklad ruší VIEW SERVER STATE oprávnění z přihlášení WanidaBenshoofdo SQL Server.
USE master;
REVOKE VIEW SERVER STATE FROM WanidaBenshoof;
GO
B. Zrušení možnosti WITH GRANT
Následující příklad odebírá právo udělit CONNECT SQL přihlašování JanethEstevesdo SQL Server.
USE master;
REVOKE GRANT OPTION FOR CONNECT SQL FROM JanethEsteves;
GO
Přihlášení stále má povolení CONNECT SQL, ale už toto oprávnění nemůže udělit ostatním principalům.