Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Azure SQL Managed Instance
Eltávolítja a szerverszintű GRANT és DENY jogosultságokat.
Transact-SQL szintaxis konvenciók
Syntax
REVOKE [ GRANT OPTION FOR ] permission [ ,...n ]
{ TO | FROM } <grantee_principal> [ ,...n ]
[ CASCADE ]
[ AS <grantor_principal> ]
<grantee_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
<grantor_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
Arguments
permission
Megad egy szerveren adott engedélyt. Az engedélyek listáját a témakör későbbi, Megjegyzések szakaszában találja.
{ TO | FROM } <grantee_principal> Megadja azt az alapvetőt, amelytől az engedélyt visszavonják.
AS <grantor_principal> Megadja azt a fővetőt, amelyből a lekérdezést végrehajtó megbízó a jogosultság visszavonására jogosult.
GRANT OPCIÓ
Azt jelzi, hogy a megadott engedély más tagoknak való megadásának jogát visszavonjuk. Maga az engedély nem lesz visszavonva.
Important
Ha az alap rendelkezik a megadott engedélysel opció nélkül GRANT , maga az engedély visszavonul.
CASCADE
Azt jelzi, hogy a visszavont engedélyt más olyan tagoktól is visszavonják, amelyeknek a tag megadta vagy megtagadta azt.
Caution
Egy OPCIÓVAL adott engedély GRANT kaszkádos visszavonása mindkettőt GRANT visszavonja, DENY és azt az engedélyt is.
SQL_Server_login
SQL Server-bejelentkezést ad meg.
SQL_Server_login_mapped_to_Windows_login
A Windows-bejelentkezéshez hozzárendelt SQL Server-bejelentkezést adja meg.
SQL_Server_login_mapped_to_Windows_group
Egy Windows-csoporthoz hozzárendelt SQL Server-bejelentkezést ad meg.
SQL_Server_login_mapped_to_certificate
A tanúsítványhoz hozzárendelt SQL Server-bejelentkezést adja meg.
SQL_Server_login_mapped_to_asymmetric_key
Aszimmetrikus kulcsra leképezett SQL Server-bejelentkezést ad meg.
server_role
Felhasználó által definiált szerverszerepet határoz meg.
Remarks
A szerver hatáskörén lévő jogosultságok csak akkor vonhatók vissza, ha a jelenlegi adatbázis mester.
REVOKE Mindkettőt GRANT eltávolítja és DENY jogosultságokat.
Használja REVOKEGRANT az OPTION FOR opciót, hogy visszavond a megadott engedély újraadásának jogát. Ha a megbízó rendelkezik az engedélysel való megadási joggal, az engedély megadására vonatkozó jogot visszavonják, és maga az engedély nem vonul vissza. De ha a megbízó rendelkezik a megadott engedélysel opció nélkül GRANT , maga az engedély visszavonul.
A kiszolgálói engedélyekkel kapcsolatos információk a sys.server_permissions katalógusnézetben tekinthetők meg, a kiszolgálónevekre vonatkozó információk pedig sys.server_principals katalógusnézetben tekinthetők meg. A kiszolgálói szerepkörök tagságával kapcsolatos információk sys.server_role_members katalógusnézetben tekinthetők meg.
A kiszolgáló az engedélyek hierarchiájának legmagasabb szintje. A szerveren visszavonható legspecifikusabb és legkorlátozottabb jogosultságokat az alábbi táblázatban soroljuk fel.
| Kiszolgálói engedély | Kiszolgálói engedély alapján vélelmezett |
|---|---|
| TÖMEGES MŰVELETEK FELÜGYELETE | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY AVAILABILITY GROUP MÓDOSÍTÁSA : SQL Server (SQL Server 2012 (11.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY KAPCSOLAT MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CREDENTIAL MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY DATABASE MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY ENDPOINT MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY EVENT SESSION MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CSATOLT KISZOLGÁLÓ MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY LOGIN MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SERVER AUDIT MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY SERVER ROLE MÓDOSÍTÁSA : SQL Server (SQL Server 2012 (11.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| ERŐFORRÁSOK MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| A KISZOLGÁLÓ ÁLLAPOTÁNAK MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| BEÁLLÍTÁSOK MÓDOSÍTÁSA | VEZÉRLŐKISZOLGÁLÓ |
| VÁLTOZÁSKÖVETÉS | VEZÉRLŐKISZOLGÁLÓ |
| HITELESÍTÉSKISZOLGÁLÓ | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY CSATLAKOZTATÁSA DATABASE A következő: SQL Server (SQL Server 2014 (12.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| SQL CSATLAKOZTATÁSA | VEZÉRLŐKISZOLGÁLÓ |
| VEZÉRLŐKISZOLGÁLÓ | VEZÉRLŐKISZOLGÁLÓ |
| BÁRMELY LÉTREHOZÁSA DATABASE | BÁRMELY DATABASE MÓDOSÍTÁSA |
| CREATE AVAILABILITY GROUP : SQL Server (SQL Server 2012 (11.x) és jelenlegi). |
BÁRMELY AVAILABILITY GROUP MÓDOSÍTÁSA |
| DDL LÉTREHOZÁSA EVENT NOTIFICATION | BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA |
| CREATE ENDPOINT | BÁRMELY ENDPOINT MÓDOSÍTÁSA |
| CREATE SERVER ROLE : SQL Server (SQL Server 2012 (11.x) és jelenlegi). |
BÁRMELY SERVER ROLE MÓDOSÍTÁSA |
| NYOMKÖVETÉS LÉTREHOZÁSA EVENT NOTIFICATION | BÁRMELY EVENT NOTIFICATION MÓDOSÍTÁSA |
| KÜLSŐ HOZZÁFÉRÉS ASSEMBLY | VEZÉRLŐKISZOLGÁLÓ |
| MEGSZEMÉLYESÍTÉS BÁRMELY LOGIN A következő: SQL Server (SQL Server 2014 (12.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| AZ ÖSSZES USER BIZTONSÁGOS ELEM KIVÁLASZTÁSA A következő: SQL Server (SQL Server 2014 (12.x) és jelenlegi). |
VEZÉRLŐKISZOLGÁLÓ |
| SHUTDOWN | VEZÉRLŐKISZOLGÁLÓ |
| NEM BIZTONSÁGOS ASSEMBLY | VEZÉRLŐKISZOLGÁLÓ |
| VIEW BÁRMELY DATABASE | VIEW BÁRMELY DEFINÍCIÓ |
| VIEW BÁRMELY DEFINÍCIÓ | VEZÉRLŐKISZOLGÁLÓ |
|
VIEW BÁRMELY TELJESÍTMÉNYDEFINÍCIÓ Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW BÁRMELY BIZTONSÁGI DEFINÍCIÓ Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW BÁRMELY DEFINÍCIÓ |
|
VIEW KISZOLGÁLÓ TELJESÍTMÉNYÁLLAPOTA Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW KISZOLGÁLÓ ÁLLAPOTA |
|
VIEW KISZOLGÁLÓ BIZTONSÁGI ÁLLAPOTA Az: SQL Server 2022 (16.x) és újabb verziókra vonatkozik. |
VIEW KISZOLGÁLÓ ÁLLAPOTA |
| VIEW KISZOLGÁLÓ ÁLLAPOTA | A KISZOLGÁLÓ ÁLLAPOTÁNAK MÓDOSÍTÁSA |
Permissions
Ehhez CONTROL SERVER engedély vagy tagság szükséges a rendszergazdai fix szerver szerepben.
Examples
A. Bejelentkezési engedély visszavonása
A következő példa visszavonja VIEW SERVER STATE az SQL Server bejelentkezési WanidaBenshoofengedélyét.
USE master;
REVOKE VIEW SERVER STATE FROM WanidaBenshoof;
GO
B. Az WITH GRANT opció visszavonása
A következő példa visszavonja az SQL Server bejelentkezési CONNECT SQLjogát JanethEsteves .
USE master;
REVOKE GRANT OPTION FOR CONNECT SQL FROM JanethEsteves;
GO
A bejelentkezés továbbra is rendelkezik CONNECT SQL engedélyrel, de ezt más alapvetőket már nem adhatja meg.
Lásd még
GRANT (Transact-SQL)
DENY (Transact-SQL)
DENY Kiszolgálói engedélyek (Transact-SQL)
REVOKE Kiszolgálói engedélyek (Transact-SQL)
Engedélyhierarchia (adatbázismotor)
sys.fn_builtin_permissions (Transact-SQL)
sys.fn_my_permissions (Transact-SQL)
HAS_PERMS_BY_NAME (Transact-SQL)