REVOKE Adatbázis-jogosultságok (Transact-SQL)

A következőkre vonatkozik:SQL ServerAzure SQL DatabaseFelügyelt Azure SQL-példányAzure Synapse AnalyticsSQL Analytics-végpont a Microsoft FabricbenRaktár a Microsoft FabricbenSQL-adatbázis a Microsoft Fabricben

Visszavonja az adatbázison megadott és elutasított engedélyeket.

Transact-SQL szintaxis konvenciók

Syntax

REVOKE [ GRANT OPTION FOR ] <permission> [ ,...n ]    
    { TO | FROM } <database_principal> [ ,...n ]   
        [ CASCADE ]  
    [ AS <database_principal> ]  
  
<permission> ::=    
permission | ALL [ PRIVILEGES ]  
  
<database_principal> ::=   
      Database_user   
    | Database_role   
    | Application_role   
    | Database_user_mapped_to_Windows_User   
    | Database_user_mapped_to_Windows_Group   
    | Database_user_mapped_to_certificate   
    | Database_user_mapped_to_asymmetric_key   
    | Database_user_with_no_login    

Arguments

permission
Olyan engedélyt ad meg, amely megtagadható egy adatbázisban. Az engedélyek listáját a témakör későbbi, Megjegyzések szakaszában találja.

ALL
Ez a beállítás nem vonja vissza az összes lehetséges engedélyt. ALL visszavonása egyenértékű a következő jogosultságok visszavonásával: BACKUP, LOG, DATABASE, BACKUP, CREATE DATABASE, CREATE DEFAULT, CREATE FUNCTION, , CREATE PROCEDURE, és CREATE RULE. CREATE TABLECREATE VIEW

PRIVILEGES
Az ISO-megfelelőség része. Nem módosítja az ALL viselkedését.

GRANT OPCIÓ
Azt jelzi, hogy a megadott engedély más tagoknak való megadásának jogát visszavonjuk. Maga az engedély nem lesz visszavonva.

Important

Ha az alap rendelkezik a megadott engedélysel opció nélkül GRANT , maga az engedély visszavonul.

CASCADE
Azt jelzi, hogy a visszavont engedélyt más olyan tagoktól is visszavonják, amelyeknek a tag megadta vagy megtagadta azt.

Caution

Egy OPCIÓVAL adott engedély GRANT kaszkádos visszavonása mindkettőt GRANT visszavonja, DENY és azt az engedélyt is.

AS <database_principal> Egy olyan tagot határoz meg, amelyből a lekérdezést végrehajtó tag visszavonja az engedélyt.

Database_user
Adatbázis-felhasználót ad meg.

Database_role
Adatbázis-szerepkört ad meg.

Application_role
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database

Alkalmazásszerepkört határoz meg.

Database_user_mapped_to_Windows_User
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók

Egy Windows-felhasználóhoz hozzárendelt adatbázis-felhasználót határoz meg.

Database_user_mapped_to_Windows_Group
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók

Egy Windows-csoporthoz hozzárendelt adatbázis-felhasználót határoz meg.

Database_user_mapped_to_certificate
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók

Egy tanúsítványhoz hozzárendelt adatbázis-felhasználót határoz meg.

Database_user_mapped_to_asymmetric_key
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók

Aszimmetrikus kulcsra leképezett adatbázis-felhasználót ad meg.

Database_user_with_no_login
Olyan adatbázis-felhasználót ad meg, aki nem rendelkezik megfelelő kiszolgálószintű egyszerűséggel.

Remarks

A kijelentés meghibás, ha a CASCADE nincs megadva, amikor visszavonsz egy olyan megbízó engedélyt, amely a megadott OPCIÓVAL kapta meg az GRANT engedélyt.

Az adatbázis az engedélyhierarchiában a szülőkiszolgáló által biztosított biztonságos. Az adatbázison visszavonható legspecifikusabb és korlátozott engedélyeket az alábbi táblázatban találja, valamint azokat érintő általánosabb engedélyeket.

Adatbázis-engedély Az adatbázis engedélyével kapcsolatos vélelmezett Kiszolgálói engedély alapján vélelmezett
TÖMEGES MŰVELETEK FELÜGYELETE DATABASE
A következőkre vonatkozik: SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
ALTER CONTROL BÁRMELY DATABASE MÓDOSÍTÁSA
BÁRMELY APPLICATION ROLE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ASSEMBLY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY CERTIFICATE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY COLUMN ENCRYPTION KEY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
VÁLTOZTASS BÁRMELY COLUMN MASTER KEY DEFINÍCIÓT ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY CONTRACT MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
A DATABASE NAPLÓZÁS MÓDOSÍTÁSA ALTER BÁRMELY SERVER AUDIT MÓDOSÍTÁSA
BÁRMELY DATABASE DDL MÓDOSÍTÁSA TRIGGER ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION ALTER BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA
BÁRMELY MÓDOSÍTÁSA DATABASEEVENT SESSION
Az Azure SQL Databasevonatkozik.
ALTER BÁRMELY EVENT SESSION MÓDOSÍTÁSA
BÁRMELY DATABASE SCOPED CONFIGURATION MÓDOSÍTÁSA
A következővonatkozik: SQL Server 2016 (13.x) és újabb, SQL Database.
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ADATTÉR MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EXTERNAL DATA SOURCE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EXTERNAL FILE FORMAT MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EXTERNAL LIBRARY MÓDOSÍTÁSA
A következőkre vonatkozik: SQL Server 2017 (14.x).
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY MASZK MÓDOSÍTÁSA CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ROLE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ROUTE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SCHEMA MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SECURITY POLICY MÓDOSÍTÁSA
Az Azure SQL Databasevonatkozik.
CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SERVICE MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
BÁRMELY USER MÓDOSÍTÁSA ALTER VEZÉRLŐKISZOLGÁLÓ
AUTHENTICATE CONTROL HITELESÍTÉSKISZOLGÁLÓ
BACKUP DATABASE CONTROL VEZÉRLŐKISZOLGÁLÓ
BACKUP NAPLÓ CONTROL VEZÉRLŐKISZOLGÁLÓ
CHECKPOINT CONTROL VEZÉRLŐKISZOLGÁLÓ
CONNECT KAPCSOLÓDJ REPLIKÁCIÓ VEZÉRLŐKISZOLGÁLÓ
KAPCSOLÓDJ REPLIKÁCIÓ CONTROL VEZÉRLŐKISZOLGÁLÓ
CONTROL CONTROL VEZÉRLŐKISZOLGÁLÓ
CREATE AGGREGATE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE ASSEMBLY BÁRMELY ASSEMBLY MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE ASYMMETRIC KEY BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE CERTIFICATE BÁRMELY CERTIFICATE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE CONTRACT BÁRMELY CONTRACT MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE DATABASE CONTROL BÁRMELY LÉTREHOZÁSA DATABASE
CREATE DATABASE DDL EVENT NOTIFICATION BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION DDL LÉTREHOZÁSA EVENT NOTIFICATION
CREATE DEFAULT ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE FULLTEXT CATALOG BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE FUNCTION ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE MESSAGE TYPE BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE PROCEDURE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE QUEUE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE REMOTE SERVICE BINDING BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE ROLE BÁRMELY ROLE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE ROUTE BÁRMELY ROUTE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE RULE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE SCHEMA BÁRMELY SCHEMA MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE SERVICE BÁRMELY SERVICE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE SYMMETRIC KEY BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
CREATE SYNONYM ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE TABLE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE TYPE ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE VIEW ALTER VEZÉRLŐKISZOLGÁLÓ
CREATE XML SCHEMA COLLECTION ALTER VEZÉRLŐKISZOLGÁLÓ
DELETE CONTROL VEZÉRLŐKISZOLGÁLÓ
EXECUTE CONTROL VEZÉRLŐKISZOLGÁLÓ
BÁRMELY KÜLSŐ SZKRIPT VÉGREHAJTÁSA
A következőkre vonatkozik: SQL Server 2016 (13.x).
CONTROL VEZÉRLŐKISZOLGÁLÓ
INSERT CONTROL VEZÉRLŐKISZOLGÁLÓ
KAPCSOLAT MEGÖLÉSE DATABASE
Az Azure SQL Databasevonatkozik.
CONTROL BÁRMELY KAPCSOLAT MÓDOSÍTÁSA
REFERENCES CONTROL VEZÉRLŐKISZOLGÁLÓ
SELECT CONTROL VEZÉRLŐKISZOLGÁLÓ
SHOWPLAN CONTROL VÁLTOZÁSKÖVETÉS
FELIRATKOZÁSI LEKÉRDEZÉSI ÉRTESÍTÉSEK CONTROL VEZÉRLŐKISZOLGÁLÓ
VEGYÉK ÁT A TULAJDONJOGOT CONTROL VEZÉRLŐKISZOLGÁLÓ
UNMASK CONTROL VEZÉRLŐKISZOLGÁLÓ
UPDATE CONTROL VEZÉRLŐKISZOLGÁLÓ
VIEW BÁRMELY COLUMN ENCRYPTION KEY DEFINÍCIÓ CONTROL VIEW BÁRMELY DEFINÍCIÓ
VIEW BÁRMELY COLUMN MASTER KEY DEFINÍCIÓ CONTROL VIEW BÁRMELY DEFINÍCIÓ
VIEW DATABASE TELJESÍTMÉNYÁLLAPOT

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW DATABASE ÁLLAMI VIEW KISZOLGÁLÓ TELJESÍTMÉNYÁLLAPOTA
VIEW DATABASE BIZTONSÁGI ÁLLAPOT

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW DATABASE ÁLLAMI VIEW KISZOLGÁLÓ BIZTONSÁGI ÁLLAPOTA
VIEW DATABASE ÁLLAMI CONTROL VIEW KISZOLGÁLÓ ÁLLAPOTA
VIEW MEGHATÁROZÁS CONTROL VIEW BÁRMELY DEFINÍCIÓ
VIEW TELJESÍTMÉNYDEFINÍCIÓ

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW MEGHATÁROZÁS VIEW BÁRMELY TELJESÍTMÉNYDEFINÍCIÓ
VIEW BIZTONSÁGI DEFINÍCIÓ

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW MEGHATÁROZÁS VIEW BÁRMELY BIZTONSÁGI DEFINÍCIÓ

Permissions

Az utasítást végrehajtó tagnak (vagy az AS beállítással megadott egyszerűnek) CONTROL engedéllyel kell rendelkeznie az adatbázison, vagy olyan magasabb engedéllyel kell rendelkeznie, amely control engedélyt jelent az adatbázisban.

Ha az AS lehetőséget használja, a megadott tagnak kell az adatbázist birtokolnia.

Examples

A. Tanúsítványok létrehozásának visszavonása

Az alábbi példa visszavonja az adatbázis engedélyét CREATE CERTIFICATE a AdventureWorks2025 felhasználótól MelanieK.

A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók

USE AdventureWorks2022;  
REVOKE CREATE CERTIFICATE FROM MelanieK;  
GO  

B. A HIVATKOZÁSOK engedély visszavonása egy alkalmazásszerepkörből

Az alábbi példa visszavonja az adatbázis engedélyét REFERENCES az AdventureWorks2025 alkalmazásszerepkörből AuditMonitor.

A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database

USE AdventureWorks2022;  
REVOKE REFERENCES FROM AuditMonitor;  
GO  

C. VIEW DEFINIFIKÁCIÓ visszavonása CASCADE-szel

Az alábbi példa visszavonja az adatbázis engedélyét VIEW DEFINITION a AdventureWorks2025 felhasználótól CarmineEs és az összes olyan tagtól, akinek CarmineEs engedélyt adott VIEW DEFINITION .

USE AdventureWorks2022;  
REVOKE VIEW DEFINITION FROM CarmineEs CASCADE;  
GO