Compartir a través de


Revoke Método (DatabasePermissionSet, String, Boolean, Boolean, String)

Revoca los permisos concedidos previamente para usar la base de datos a un receptor y a otros usuarios a los que el receptor haya concedido el conjunto de permisos especificado. El receptor también tiene la capacidad de revocar el conjunto de permisos especificado a otros usuarios bajo un rol asumido.

Espacio de nombres:  Microsoft.SqlServer.Management.Smo
Ensamblado:  Microsoft.SqlServer.Smo (en Microsoft.SqlServer.Smo.dll)

Sintaxis

'Declaración
Public Sub Revoke ( _
    permission As DatabasePermissionSet, _
    granteeName As String, _
    revokeGrant As Boolean, _
    cascade As Boolean, _
    asRole As String _
)
'Uso
Dim instance As Database
Dim permission As DatabasePermissionSet
Dim granteeName As String
Dim revokeGrant As Boolean
Dim cascade As Boolean
Dim asRole As String

instance.Revoke(permission, granteeName, _
    revokeGrant, cascade, asRole)
public void Revoke(
    DatabasePermissionSet permission,
    string granteeName,
    bool revokeGrant,
    bool cascade,
    string asRole
)
public:
void Revoke(
    DatabasePermissionSet^ permission, 
    String^ granteeName, 
    bool revokeGrant, 
    bool cascade, 
    String^ asRole
)
member Revoke : 
        permission:DatabasePermissionSet * 
        granteeName:string * 
        revokeGrant:bool * 
        cascade:bool * 
        asRole:string -> unit 
public function Revoke(
    permission : DatabasePermissionSet, 
    granteeName : String, 
    revokeGrant : boolean, 
    cascade : boolean, 
    asRole : String
)

Parámetros

  • granteeName
    Tipo: System. . :: . .String
    Valor String que especifica el receptor al que se va a revocar el acceso al conjunto de permisos.
  • revokeGrant
    Tipo: System. . :: . .Boolean
    Propiedad Boolean que especifica si el receptor tiene la capacidad de revocar a otros usuarios el conjunto de permisos especificado para usar la base de datos.
    Si es True, el receptor tiene la capacidad de revocar a otros usuarios el conjunto de permisos especificado para usar la base de datos.
    Si es False, el receptor no tiene la capacidad de revocar a otros usuarios el conjunto de permisos especificado para usar la base de datos.
  • cascade
    Tipo: System. . :: . .Boolean
    Propiedad Boolean que especifica si también se revoca el conjunto de permisos a los usuarios a los que el receptor ha concedido el conjunto de permisos especificado.
    Si es True, se revoca el conjunto de permisos especificado para usar la base de datos al receptor y a los usuarios a los que este haya concedido dicho conjunto de permisos.
    Si es False, solo se revoca el conjunto de permisos especificado al receptor.
  • asRole
    Tipo: System. . :: . .String
    Valor String que especifica el rol asumido por el usuario cuando revoca a otros usuarios el conjunto de permisos especificado para usar la base de datos. Use este parámetro para los receptores que sean miembros de más de un rol.

Ejemplos

The example shows how to use the Revoke method with server permissions. The method is the same for database permissions.

VB

'Connect to the local, default instance of SQL Server.
Dim svr As Server
svr = New Server()
'Define a ServerPermissionSet that contains permission to Create Endpoint and Alter Any Endpoint.
Dim sps As ServerPermissionSet
sps = New ServerPermissionSet(ServerPermission.CreateEndpoint)
sps.Add(ServerPermission.AlterAnyEndpoint)
'This sample assumes that the grantee already has permission to Create Endpoints. 
'Enumerate and display the server permissions in the set for the grantee specified in the vGrantee string variable.
Dim spis As ServerPermissionInfo()
spis = svr.EnumServerPermissions(vGrantee, sps)
Dim spi As ServerPermissionInfo
Console.WriteLine("=================Before revoke===========================")
For Each spi In spis
    Console.WriteLine(spi.Grantee & " has " & spi.PermissionType.ToString & " permission.")
Next
Console.WriteLine(" ")
'Remove a permission from the set.
sps.Remove(ServerPermission.CreateEndpoint)
'Revoke the create endpoint permission from the grantee.
svr.Revoke(sps, vGrantee)
'Enumerate and display the server permissions in the set for the grantee specified in the vGrantee string variable.
spis = svr.EnumServerPermissions(vGrantee, sps)
Console.WriteLine("=================After revoke============================")
For Each spi In spis
    Console.WriteLine(spi.Grantee & " has " & spi.PermissionType.ToString & " permission.")
Next
Console.WriteLine(" ")
'Grant the Create Endpoint permission to the grantee.
svr.Grant(sps, vGrantee)
'Enumerate and display the server permissions in the set for the grantee specified in the vGrantee string variable.
spis = svr.EnumServerPermissions(vGrantee, sps)
Console.WriteLine("=================After grant=============================")
For Each spi In spis
    Console.WriteLine(spi.Grantee & " has " & spi.PermissionType.ToString & " permission.")
Next
Console.WriteLine("")

PowerShell

$srv = new-Object Microsoft.SqlServer.Management.Smo.Server("(local)")
$arg = [Microsoft.SqlServer.Management.Smo.ServerPermission]::CreateEndpoint

$sps = new-object Microsoft.SqlServer.Management.Smo.ServerPermissionSet([Microsoft.SqlServer.Management.Smo.ServerPermission]::CreateEndpoint)
$sps.Add([Microsoft.SqlServer.Management.Smo.ServerPermission]::AlterAnyEndpoint)
$spis = $srv.EnumServerPermissions("vGrantee", $sps)
Write-Host "=================Before revoke==========================="
Foreach ($spi In $spis)
{
   Write-Host $spi.Grantee "has" $spi.PermissionType " permission."
}
Write-Host " "
$sps.Remove([Microsoft.SqlServer.Management.Smo.ServerPermission]::CreateEndpoint)