Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Azure SQL Database
Felügyelt Azure SQL-példány
Azure Synapse Analytics
SQL Analytics-végpont a Microsoft Fabricben
Raktár a Microsoft Fabricben
SQL-adatbázis a Microsoft Fabricben
Visszavonja az adatbázison megadott és elutasított engedélyeket.
Transact-SQL szintaxis konvenciók
Syntax
REVOKE [ GRANT OPTION FOR ] <permission> [ ,...n ]
{ TO | FROM } <database_principal> [ ,...n ]
[ CASCADE ]
[ AS <database_principal> ]
<permission> ::=
permission | ALL [ PRIVILEGES ]
<database_principal> ::=
Database_user
| Database_role
| Application_role
| Database_user_mapped_to_Windows_User
| Database_user_mapped_to_Windows_Group
| Database_user_mapped_to_certificate
| Database_user_mapped_to_asymmetric_key
| Database_user_with_no_login
Arguments
permission
Olyan engedélyt ad meg, amely megtagadható egy adatbázisban. Az engedélyek listáját a témakör későbbi, Megjegyzések szakaszában találja.
ALL
Ez a beállítás nem vonja vissza az összes lehetséges engedélyt. ALL visszavonása egyenértékű a következő jogosultságok visszavonásával: BACKUP, LOG, DATABASE, BACKUP, CREATE DATABASE, CREATE DEFAULT, CREATE FUNCTION, , CREATE PROCEDURE, és CREATE RULE. CREATE TABLECREATE VIEW
PRIVILEGES
Az ISO-megfelelőség része. Nem módosítja az ALL viselkedését.
GRANT OPCIÓ
Azt jelzi, hogy a megadott engedély más tagoknak való megadásának jogát visszavonjuk. Maga az engedély nem lesz visszavonva.
Important
Ha az alap rendelkezik a megadott engedélysel opció nélkül GRANT , maga az engedély visszavonul.
CASCADE
Azt jelzi, hogy a visszavont engedélyt más olyan tagoktól is visszavonják, amelyeknek a tag megadta vagy megtagadta azt.
Caution
Egy OPCIÓVAL adott engedély GRANT kaszkádos visszavonása mindkettőt GRANT visszavonja, DENY és azt az engedélyt is.
AS <database_principal> Egy olyan tagot határoz meg, amelyből a lekérdezést végrehajtó tag visszavonja az engedélyt.
Database_user
Adatbázis-felhasználót ad meg.
Database_role
Adatbázis-szerepkört ad meg.
Application_role
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database
Alkalmazásszerepkört határoz meg.
Database_user_mapped_to_Windows_User
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók
Egy Windows-felhasználóhoz hozzárendelt adatbázis-felhasználót határoz meg.
Database_user_mapped_to_Windows_Group
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók
Egy Windows-csoporthoz hozzárendelt adatbázis-felhasználót határoz meg.
Database_user_mapped_to_certificate
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók
Egy tanúsítványhoz hozzárendelt adatbázis-felhasználót határoz meg.
Database_user_mapped_to_asymmetric_key
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók
Aszimmetrikus kulcsra leképezett adatbázis-felhasználót ad meg.
Database_user_with_no_login
Olyan adatbázis-felhasználót ad meg, aki nem rendelkezik megfelelő kiszolgálószintű egyszerűséggel.
Remarks
A kijelentés meghibás, ha a CASCADE nincs megadva, amikor visszavonsz egy olyan megbízó engedélyt, amely a megadott OPCIÓVAL kapta meg az GRANT engedélyt.
Az adatbázis az engedélyhierarchiában a szülőkiszolgáló által biztosított biztonságos. Az adatbázison visszavonható legspecifikusabb és korlátozott engedélyeket az alábbi táblázatban találja, valamint azokat érintő általánosabb engedélyeket.
| Adatbázis-engedély | Az adatbázis engedélyével kapcsolatos vélelmezett | Kiszolgálói engedély alapján vélelmezett |
|---|---|---|
| TÖMEGES MŰVELETEK FELÜGYELETE DATABASE A következőkre vonatkozik: SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| ALTER | CONTROL | BÁRMELY DATABASE MÓDOSÍTÁSA |
| BÁRMELY APPLICATION ROLE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ASSEMBLY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CERTIFICATE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY COLUMN ENCRYPTION KEY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| VÁLTOZTASS BÁRMELY COLUMN MASTER KEY DEFINÍCIÓT | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CONTRACT MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| A DATABASE NAPLÓZÁS MÓDOSÍTÁSA | ALTER | BÁRMELY SERVER AUDIT MÓDOSÍTÁSA |
| BÁRMELY DATABASE DDL MÓDOSÍTÁSA TRIGGER | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION | ALTER | BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA |
| BÁRMELY MÓDOSÍTÁSA DATABASEEVENT SESSION Az Azure SQL Databasevonatkozik. |
ALTER | BÁRMELY EVENT SESSION MÓDOSÍTÁSA |
| BÁRMELY DATABASE SCOPED CONFIGURATION MÓDOSÍTÁSA A következővonatkozik: SQL Server 2016 (13.x) és újabb, SQL Database. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ADATTÉR MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EXTERNAL DATA SOURCE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EXTERNAL FILE FORMAT MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EXTERNAL LIBRARY MÓDOSÍTÁSA A következőkre vonatkozik: SQL Server 2017 (14.x). |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY MASZK MÓDOSÍTÁSA | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ROLE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ROUTE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SCHEMA MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SECURITY POLICY MÓDOSÍTÁSA Az Azure SQL Databasevonatkozik. |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SERVICE MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY USER MÓDOSÍTÁSA | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| AUTHENTICATE | CONTROL | HITELESÍTÉSKISZOLGÁLÓ |
| BACKUP DATABASE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BACKUP NAPLÓ | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CHECKPOINT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CONNECT | KAPCSOLÓDJ REPLIKÁCIÓ | VEZÉRLŐKISZOLGÁLÓ |
| KAPCSOLÓDJ REPLIKÁCIÓ | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CONTROL | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| CREATE AGGREGATE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ASSEMBLY | BÁRMELY ASSEMBLY MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ASYMMETRIC KEY | BÁRMELY ASYMMETRIC KEY MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE CERTIFICATE | BÁRMELY CERTIFICATE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE CONTRACT | BÁRMELY CONTRACT MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE DATABASE | CONTROL | BÁRMELY LÉTREHOZÁSA DATABASE |
| CREATE DATABASE DDL EVENT NOTIFICATION | BÁRMELY MÓDOSÍTÁSA DATABASEEVENT NOTIFICATION | DDL LÉTREHOZÁSA EVENT NOTIFICATION |
| CREATE DEFAULT | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE FULLTEXT CATALOG | BÁRMELY FULLTEXT CATALOG MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE FUNCTION | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE MESSAGE TYPE | BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE PROCEDURE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE QUEUE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE REMOTE SERVICE BINDING | BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ROLE | BÁRMELY ROLE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE ROUTE | BÁRMELY ROUTE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE RULE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SCHEMA | BÁRMELY SCHEMA MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SERVICE | BÁRMELY SERVICE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SYMMETRIC KEY | BÁRMELY SYMMETRIC KEY MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| CREATE SYNONYM | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE TABLE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE TYPE | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE VIEW | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| CREATE XML SCHEMA COLLECTION | ALTER | VEZÉRLŐKISZOLGÁLÓ |
| DELETE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| EXECUTE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY KÜLSŐ SZKRIPT VÉGREHAJTÁSA A következőkre vonatkozik: SQL Server 2016 (13.x). |
CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| INSERT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| KAPCSOLAT MEGÖLÉSE DATABASE Az Azure SQL Databasevonatkozik. |
CONTROL | BÁRMELY KAPCSOLAT MÓDOSÍTÁSA |
| REFERENCES | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| SELECT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| SHOWPLAN | CONTROL | VÁLTOZÁSKÖVETÉS |
| FELIRATKOZÁSI LEKÉRDEZÉSI ÉRTESÍTÉSEK | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| VEGYÉK ÁT A TULAJDONJOGOT | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| UNMASK | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| UPDATE | CONTROL | VEZÉRLŐKISZOLGÁLÓ |
| VIEW BÁRMELY COLUMN ENCRYPTION KEY DEFINÍCIÓ | CONTROL | VIEW BÁRMELY DEFINÍCIÓ |
| VIEW BÁRMELY COLUMN MASTER KEY DEFINÍCIÓ | CONTROL | VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW
DATABASE TELJESÍTMÉNYÁLLAPOT Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW DATABASE ÁLLAMI | VIEW KISZOLGÁLÓ TELJESÍTMÉNYÁLLAPOTA |
|
VIEW
DATABASE BIZTONSÁGI ÁLLAPOT Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW DATABASE ÁLLAMI | VIEW KISZOLGÁLÓ BIZTONSÁGI ÁLLAPOTA |
| VIEW DATABASE ÁLLAMI | CONTROL | VIEW KISZOLGÁLÓ ÁLLAPOTA |
| VIEW MEGHATÁROZÁS | CONTROL | VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW TELJESÍTMÉNYDEFINÍCIÓ Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW MEGHATÁROZÁS | VIEW BÁRMELY TELJESÍTMÉNYDEFINÍCIÓ |
|
VIEW BIZTONSÁGI DEFINÍCIÓ Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW MEGHATÁROZÁS | VIEW BÁRMELY BIZTONSÁGI DEFINÍCIÓ |
Permissions
Az utasítást végrehajtó tagnak (vagy az AS beállítással megadott egyszerűnek) CONTROL engedéllyel kell rendelkeznie az adatbázison, vagy olyan magasabb engedéllyel kell rendelkeznie, amely control engedélyt jelent az adatbázisban.
Ha az AS lehetőséget használja, a megadott tagnak kell az adatbázist birtokolnia.
Examples
A. Tanúsítványok létrehozásának visszavonása
Az alábbi példa visszavonja az adatbázis engedélyét CREATE CERTIFICATE a AdventureWorks2025 felhasználótól MelanieK.
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb verziók
USE AdventureWorks2022;
REVOKE CREATE CERTIFICATE FROM MelanieK;
GO
B. A HIVATKOZÁSOK engedély visszavonása egy alkalmazásszerepkörből
Az alábbi példa visszavonja az adatbázis engedélyét REFERENCES az AdventureWorks2025 alkalmazásszerepkörből AuditMonitor.
A következőkre vonatkozik: SQL Server 2008 (10.0.x) és újabb, SQL Database
USE AdventureWorks2022;
REVOKE REFERENCES FROM AuditMonitor;
GO
C. VIEW DEFINIFIKÁCIÓ visszavonása CASCADE-szel
Az alábbi példa visszavonja az adatbázis engedélyét VIEW DEFINITION a AdventureWorks2025 felhasználótól CarmineEs és az összes olyan tagtól, akinek CarmineEs engedélyt adott VIEW DEFINITION .
USE AdventureWorks2022;
REVOKE VIEW DEFINITION FROM CarmineEs CASCADE;
GO