REVOKE Szerver jogosultságok (Transact-SQL)

A következőkre vonatkozik:SQL ServerAzure SQL Managed Instance

Eltávolítja a szerverszintű GRANT és DENY jogosultságokat.

Transact-SQL szintaxis konvenciók

Syntax

REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ]   
    { TO | FROM } <grantee_principal> [ ,...n ]  
        [ CASCADE ]  
    [ AS <grantor_principal> ]   
  
<grantee_principal> ::= SQL_Server_login   
        | SQL_Server_login_mapped_to_Windows_login  
    | SQL_Server_login_mapped_to_Windows_group  
    | SQL_Server_login_mapped_to_certificate  
    | SQL_Server_login_mapped_to_asymmetric_key  
    | server_role  
  
<grantor_principal> ::= SQL_Server_login   
    | SQL_Server_login_mapped_to_Windows_login  
    | SQL_Server_login_mapped_to_Windows_group  
    | SQL_Server_login_mapped_to_certificate  
    | SQL_Server_login_mapped_to_asymmetric_key  
    | server_role  

Arguments

permission
Megad egy szerveren adott engedélyt. Az engedélyek listáját a témakör későbbi, Megjegyzések szakaszában találja.

{ TO | FROM } <grantee_principal> Megadja azt az alapvetőt, amelytől az engedélyt visszavonják.

AS <grantor_principal> Megadja azt a fővetőt, amelyből a lekérdezést végrehajtó megbízó a jogosultság visszavonására jogosult.

GRANT OPCIÓ
Azt jelzi, hogy a megadott engedély más tagoknak való megadásának jogát visszavonjuk. Maga az engedély nem lesz visszavonva.

Important

Ha az alap rendelkezik a megadott engedélysel opció nélkül GRANT , maga az engedély visszavonul.

CASCADE
Azt jelzi, hogy a visszavont engedélyt más olyan tagoktól is visszavonják, amelyeknek a tag megadta vagy megtagadta azt.

Caution

Egy OPCIÓVAL adott engedély GRANT kaszkádos visszavonása mindkettőt GRANT visszavonja, DENY és azt az engedélyt is.

SQL_Server_login
SQL Server-bejelentkezést ad meg.

SQL_Server_login_mapped_to_Windows_login
A Windows-bejelentkezéshez hozzárendelt SQL Server-bejelentkezést adja meg.

SQL_Server_login_mapped_to_Windows_group
Egy Windows-csoporthoz hozzárendelt SQL Server-bejelentkezést ad meg.

SQL_Server_login_mapped_to_certificate
A tanúsítványhoz hozzárendelt SQL Server-bejelentkezést adja meg.

SQL_Server_login_mapped_to_asymmetric_key
Aszimmetrikus kulcsra leképezett SQL Server-bejelentkezést ad meg.

server_role
Felhasználó által definiált szerverszerepet határoz meg.

Remarks

A szerver hatáskörén lévő jogosultságok csak akkor vonhatók vissza, ha a jelenlegi adatbázis mester.

REVOKE Mindkettőt GRANT eltávolítja és DENY jogosultságokat.

Használja REVOKEGRANT az OPTION FOR opciót, hogy visszavond a megadott engedély újraadásának jogát. Ha a megbízó rendelkezik az engedélysel való megadási joggal, az engedély megadására vonatkozó jogot visszavonják, és maga az engedély nem vonul vissza. De ha a megbízó rendelkezik a megadott engedélysel opció nélkül GRANT , maga az engedély visszavonul.

A kiszolgálói engedélyekkel kapcsolatos információk a sys.server_permissions katalógusnézetben tekinthetők meg, a kiszolgálónevekre vonatkozó információk pedig sys.server_principals katalógusnézetben tekinthetők meg. A kiszolgálói szerepkörök tagságával kapcsolatos információk sys.server_role_members katalógusnézetben tekinthetők meg.

A kiszolgáló az engedélyek hierarchiájának legmagasabb szintje. A szerveren visszavonható legspecifikusabb és legkorlátozottabb jogosultságokat az alábbi táblázatban soroljuk fel.

Kiszolgálói engedély Kiszolgálói engedély alapján vélelmezett
TÖMEGES MŰVELETEK FELÜGYELETE VEZÉRLŐKISZOLGÁLÓ
BÁRMELY AVAILABILITY GROUP MÓDOSÍTÁSA

: SQL Server (SQL Server 2012 (11.x) és jelenlegi).
VEZÉRLŐKISZOLGÁLÓ
BÁRMELY KAPCSOLAT MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BÁRMELY CREDENTIAL MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BÁRMELY DATABASE MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BÁRMELY ENDPOINT MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BÁRMELY EVENT SESSION MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BÁRMELY CSATOLT KISZOLGÁLÓ MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BÁRMELY LOGIN MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SERVER AUDIT MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BÁRMELY SERVER ROLE MÓDOSÍTÁSA

: SQL Server (SQL Server 2012 (11.x) és jelenlegi).
VEZÉRLŐKISZOLGÁLÓ
ERŐFORRÁSOK MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
A KISZOLGÁLÓ ÁLLAPOTÁNAK MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
BEÁLLÍTÁSOK MÓDOSÍTÁSA VEZÉRLŐKISZOLGÁLÓ
VÁLTOZÁSKÖVETÉS VEZÉRLŐKISZOLGÁLÓ
HITELESÍTÉSKISZOLGÁLÓ VEZÉRLŐKISZOLGÁLÓ
BÁRMELY CSATLAKOZTATÁSA DATABASE

A következő: SQL Server (SQL Server 2014 (12.x) és jelenlegi).
VEZÉRLŐKISZOLGÁLÓ
SQL CSATLAKOZTATÁSA VEZÉRLŐKISZOLGÁLÓ
VEZÉRLŐKISZOLGÁLÓ VEZÉRLŐKISZOLGÁLÓ
BÁRMELY LÉTREHOZÁSA DATABASE BÁRMELY DATABASE MÓDOSÍTÁSA
CREATE AVAILABILITY GROUP

: SQL Server (SQL Server 2012 (11.x) és jelenlegi).
BÁRMELY AVAILABILITY GROUP MÓDOSÍTÁSA
DDL LÉTREHOZÁSA EVENT NOTIFICATION BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA
CREATE ENDPOINT BÁRMELY ENDPOINT MÓDOSÍTÁSA
CREATE SERVER ROLE

: SQL Server (SQL Server 2012 (11.x) és jelenlegi).
BÁRMELY SERVER ROLE MÓDOSÍTÁSA
NYOMKÖVETÉS LÉTREHOZÁSA EVENT NOTIFICATION BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA
KÜLSŐ HOZZÁFÉRÉS ASSEMBLY VEZÉRLŐKISZOLGÁLÓ
MEGSZEMÉLYESÍTÉS BÁRMELY LOGIN

A következő: SQL Server (SQL Server 2014 (12.x) és jelenlegi).
VEZÉRLŐKISZOLGÁLÓ
AZ ÖSSZES USER BIZTONSÁGOS ELEM KIVÁLASZTÁSA

A következő: SQL Server (SQL Server 2014 (12.x) és jelenlegi).
VEZÉRLŐKISZOLGÁLÓ
SHUTDOWN VEZÉRLŐKISZOLGÁLÓ
NEM BIZTONSÁGOS ASSEMBLY VEZÉRLŐKISZOLGÁLÓ
VIEW BÁRMELY DATABASE VIEW BÁRMELY DEFINÍCIÓ
VIEW BÁRMELY DEFINÍCIÓ VEZÉRLŐKISZOLGÁLÓ
VIEW BÁRMELY TELJESÍTMÉNYDEFINÍCIÓ

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW BÁRMELY DEFINÍCIÓ
VIEW BÁRMELY BIZTONSÁGI DEFINÍCIÓ

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW BÁRMELY DEFINÍCIÓ
VIEW KISZOLGÁLÓ TELJESÍTMÉNYÁLLAPOTA

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW KISZOLGÁLÓ ÁLLAPOTA
VIEW KISZOLGÁLÓ BIZTONSÁGI ÁLLAPOTA

Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik.
VIEW KISZOLGÁLÓ ÁLLAPOTA
VIEW KISZOLGÁLÓ ÁLLAPOTA A KISZOLGÁLÓ ÁLLAPOTÁNAK MÓDOSÍTÁSA

Permissions

Ehhez CONTROL SERVER engedély vagy tagság szükséges a rendszergazdai fix szerver szerepben.

Examples

A. Bejelentkezési engedély visszavonása

A következő példa visszavonja VIEW SERVER STATE az SQL Server bejelentkezési WanidaBenshoofengedélyét.

USE master;  
REVOKE VIEW SERVER STATE FROM WanidaBenshoof;  
GO  

B. Az WITH GRANT opció visszavonása

A következő példa visszavonja az SQL Server bejelentkezési CONNECT SQLjogát JanethEsteves .

USE master;  
REVOKE GRANT OPTION FOR CONNECT SQL FROM JanethEsteves;  
GO  

A bejelentkezés továbbra is rendelkezik CONNECT SQL engedélyrel, de ezt más alapvetőket már nem adhatja meg.

Lásd még

GRANT (Transact-SQL)
DENY (Transact-SQL)
DENY Kiszolgálói engedélyek (Transact-SQL)
REVOKE Kiszolgálói engedélyek (Transact-SQL)
Engedélyhierarchia (adatbázismotor)
sys.fn_builtin_permissions (Transact-SQL)
sys.fn_my_permissions (Transact-SQL)
HAS_PERMS_BY_NAME (Transact-SQL)