REVOKE Oprávnění systémových objektů (Transact-SQL)

Platí na:SQL ServerAzureSQL Managed Instance

Odebírá oprávnění k systémovým objektům, jako jsou uložené procedury, rozšířené uložené procedury, funkce a pohledy od principálu.

Transact-SQL konvence syntaxe

Syntax

REVOKE { SELECT | EXECUTE } ON [sys.]system_object FROM principal   

Arguments

[sys.] .
Kvalifikátor sys je potřeba pouze tehdy, když mluvíte o katalogových a dynamických manažerských pohledech.

system_object
Specifikuje objekt, na kterém je oprávnění odebíráno.

principal
Určuje objekt zabezpečení, ze kterého se oprávnění odvolává.

Remarks

Tento příkaz lze použít k odebrání oprávnění na určitých uložených procedurách, rozšířených uložených procedurách, funkcích s tabulkovými hodnotami, skalárních funkcích, zobrazeních, katalogových pohledech, kompatibilitních pohledech, INFORMATION_SCHEMA zobrazeních, dynamických správcovských pohledech a systémových tabulkách instalovaných SQL Server. Každý z těchto systémových objektů existuje jako jedinečný záznam v databázi zdrojů (mssqlsystemresource). Databáze prostředků je určená jen pro čtení. Odkaz na objekt je vystaven jako záznam v systémovém schématu každé databáze.

Výchozí překlad názvů překládá nekvalifikované názvy procedur do databáze prostředků. Proto je sys. kvalifikátor vyžadován pouze tehdy, když specifikujete katalogové a dynamické manažerské pohledy.

Caution

Odebrání oprávnění systémovým objektům způsobí selhání aplikací, které na nich závisí. SQL Server Management Studio používá katalogové pohledy a nemusí fungovat podle očekávání, pokud změníte výchozí oprávnění v katalogových pohledech.

Odebírání oprávnění na triggerech a sloupcích systémových objektů není podporováno.

Oprávnění k systémovým objektům budou zachována během upgradů SQL Server.

Systémové objekty jsou viditelné v zobrazení katalogu sys.system_objects.

Permissions

Vyžaduje oprávnění CONTROL SERVER.

Examples

Následující příklad odebírá EXECUTE povolení na sp_addlinkedserver z .public

REVOKE EXECUTE ON sys.sp_addlinkedserver FROM public;  
GO  

Viz také

sys.system_objects (Transact-SQL)
sys.database_permissions (Transact-SQL)
GRANT Oprávnění systémového objektu (Transact-SQL)
DENY Oprávnění systémového objektu (Transact-SQL)