REVOKE Oprávnění serveru (Transact-SQL)

Platí na:SQL ServerAzureSQL Managed Instance

Odstraní serverová a oprávnění na GRANT úrovniDENY.

Transact-SQL konvence syntaxe

Syntax

REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ]   
    { TO | FROM } <grantee_principal> [ ,...n ]  
        [ CASCADE ]  
    [ AS <grantor_principal> ]   
  
<grantee_principal> ::= SQL_Server_login   
        | SQL_Server_login_mapped_to_Windows_login  
    | SQL_Server_login_mapped_to_Windows_group  
    | SQL_Server_login_mapped_to_certificate  
    | SQL_Server_login_mapped_to_asymmetric_key  
    | server_role  
  
<grantor_principal> ::= SQL_Server_login   
    | SQL_Server_login_mapped_to_Windows_login  
    | SQL_Server_login_mapped_to_Windows_group  
    | SQL_Server_login_mapped_to_certificate  
    | SQL_Server_login_mapped_to_asymmetric_key  
    | server_role  

Arguments

permission
Specifikuje oprávnění, které lze udělit na serveru. Seznam oprávnění najdete v části Poznámky dále v tomto tématu.

{ TO | FROM } <grantee_principal> Specifikuje princip, od kterého je oprávnění odebráno.

AS <grantor_principal> Specifikuje princip, ze kterého hlavní subjekt provádějící tento dotaz získává právo povolení odebrat.

GRANT MOŽNOST PRO
Označuje, že bude odvolána práva k udělení zadaného oprávnění jiným objektům zabezpečení. Samotná oprávnění nebudou odvolána.

Important

Pokud má hlavní subjekt specifikované oprávnění bez GRANT této možnosti, samotné oprávnění bude zrušeno.

CASCADE
Označuje, že odvolávané oprávnění je také odvoláno z jiných objektů zabezpečení, ke kterým byl udělen nebo odepřen tímto objektem zabezpečení.

Caution

Kaskádové zrušení povolení uděleného S GRANT MOŽNOSTÍ zruší obojí GRANT , i DENY toto oprávnění.

SQL_Server_login
Určuje přihlášení k SQL Serveru.

SQL_Server_login_mapped_to_Windows_login
Určuje přihlášení SQL Serveru namapované na přihlášení systému Windows.

SQL_Server_login_mapped_to_Windows_group
Určuje přihlášení SQL Serveru namapované na skupinu Windows.

SQL_Server_login_mapped_to_certificate
Určuje přihlášení SQL Serveru namapované na certifikát.

SQL_Server_login_mapped_to_asymmetric_key
Určuje přihlášení SQL Serveru namapované na asymetrický klíč.

server_role
Specifikuje uživatelsky definovanou serverovou roli.

Remarks

Oprávnění v rozsahu serveru lze odebrat pouze tehdy, když je aktuální databáze master.

REVOKE odebere obojí GRANT i DENY oprávnění.

Použijte REVOKEGRANT OPTION FOR k odebrání práva na opětovné udělení stanoveného oprávnění. Pokud má zmocnitel povolení s právem jej udělit, právo na povolení bude odebráno a samotné povolení nebude zrušeno. Pokud má ale hlavní osoba specifikované oprávnění bez GRANT této možnosti, samotné oprávnění bude odebráno.

Informace o oprávněních serveru lze zobrazit v zobrazení katalogu sys.server_permissions a informace o objektech zabezpečení serveru lze zobrazit v zobrazení katalogu sys.server_principals. Informace o členství rolí serveru lze zobrazit v zobrazení katalogu sys.server_role_members.

Server je nejvyšší úroveň hierarchie oprávnění. Nejspecifičtější a nejomezenější oprávnění, která lze na serveru odebrat, jsou uvedena v následující tabulce.

Oprávnění serveru Implicitní oprávnění serveru
SPRÁVA HROMADNÝCH OPERACÍ řídicí server
Změnit libovolný AVAILABILITY GROUP

platí pro: SQL Server (SQL Server 2012 (11.x) až aktuální verze).
řídicí server
ZÁMĚNA JAKÉKOLIV PŘIPOJENÍ řídicí server
Změnit libovolný CREDENTIAL řídicí server
Změnit libovolný DATABASE řídicí server
Změnit libovolný ENDPOINT řídicí server
Změnit libovolný EVENT NOTIFICATION řídicí server
Změnit libovolný EVENT SESSION řídicí server
ZMĚNIT JAKÝKOLI PROPOJENÝ SERVER řídicí server
Změnit libovolný LOGIN řídicí server
Změnit libovolný SERVER AUDIT řídicí server
Změnit libovolný SERVER ROLE

platí pro: SQL Server (SQL Server 2012 (11.x) až aktuální verze).
řídicí server
Změnit zdroje řídicí server
Změnit stav serveru řídicí server
Změnit nastavení řídicí server
ALTEROVÁ STOPA řídicí server
OVĚŘENÍ SERVERU řídicí server
SPOJTE JAKÉKOLIV DATABASE

platí pro: SQL Server (SQL Server 2014 (12.x) až aktuální verze).
řídicí server
CONNECT SQL řídicí server
řídicí server řídicí server
VYTVOŘTE LIBOVOLNÉ DATABASE Změnit libovolný DATABASE
CREATE AVAILABILITY GROUP

platí pro: SQL Server (SQL Server 2012 (11.x) až aktuální verze).
Změnit libovolný AVAILABILITY GROUP
VYTVOŘIT DDL EVENT NOTIFICATION Změnit libovolný EVENT NOTIFICATION
CREATE ENDPOINT Změnit libovolný ENDPOINT
CREATE SERVER ROLE

platí pro: SQL Server (SQL Server 2012 (11.x) až aktuální verze).
Změnit libovolný SERVER ROLE
VYTVOŘIT TRACE EVENT NOTIFICATION Změnit libovolný EVENT NOTIFICATION
EXTERNÍ PŘÍSTUP ASSEMBLY řídicí server
PŘEDSTÍREJTE SE ZA KOHOKOLI LOGIN

platí pro: SQL Server (SQL Server 2014 (12.x) až aktuální verze).
řídicí server
VYBRAT VŠECHNY USER SECURABLES

platí pro: SQL Server (SQL Server 2014 (12.x) až aktuální verze).
řídicí server
SHUTDOWN řídicí server
NEBEZPEČNÉ ASSEMBLY řídicí server
VIEW JAKÝKOLI DATABASE VIEW JAKÁKOLI DEFINICE
VIEW JAKÁKOLI DEFINICE řídicí server
VIEW JAKÁKOLI DEFINICE VÝKONU

Platí pro: SQL Server 2022 (16.x) a novější verze.
VIEW JAKÁKOLI DEFINICE
VIEW JAKÁKOLI DEFINICE ZABEZPEČENÍ

Platí pro: SQL Server 2022 (16.x) a novější verze.
VIEW JAKÁKOLI DEFINICE
VIEW STAV VÝKONU SERVERU

Platí pro: SQL Server 2022 (16.x) a novější verze.
VIEW STAV SERVERU
VIEW STAV ZABEZPEČENÍ SERVERU

Platí pro: SQL Server 2022 (16.x) a novější verze.
VIEW STAV SERVERU
VIEW STAV SERVERU Změnit stav serveru

Permissions

Vyžaduje oprávnění nebo členství v roli pevného správce systému CONTROL SERVER.

Examples

A. Zrušení povolení k přihlášení

Následující příklad ruší VIEW SERVER STATE oprávnění z přihlášení WanidaBenshoofdo SQL Server.

USE master;  
REVOKE VIEW SERVER STATE FROM WanidaBenshoof;  
GO  

B. Zrušení možnosti WITH GRANT

Následující příklad odebírá právo udělit CONNECT SQL přihlašování JanethEstevesdo SQL Server.

USE master;  
REVOKE GRANT OPTION FOR CONNECT SQL FROM JanethEsteves;  
GO  

Přihlášení stále má povolení CONNECT SQL, ale už toto oprávnění nemůže udělit ostatním principalům.