Bagikan melalui


Kredensial Cakupan Database DENY (Transact-SQL)

Berlaku untuk: SQL Server 2017 (14.x) dan azure SQL Database Azure SQL Managed Instance yang lebih baru

Menolak izin pada kredensial lingkup database.

Konvensi sintaks transact-SQL

Sintaks

  
DENY permission  [ ,...n ]   
    ON DATABASE SCOPED CREDENTIAL :: credential_name   
    TO principal [ ,...n ]  
    [ CASCADE ]  
    [ AS denying_principal ]  

Argumen

izin
Menentukan izin yang dapat ditolak pada kredensial cakupan database. Tercantum di bawah ini.

ON DATABASE SCOPED CREDENTIAL ::credential_name
Menentukan kredensial cakupan database tempat izin ditolak. Kualifikasi cakupan "::" diperlukan.

database_principal
Menentukan prinsipal yang izinnya ditolak. Salah satu dari berikut ini:

  • pengguna database

  • peran database

  • peran aplikasi

  • pengguna database dipetakan ke login Windows

  • pengguna database dipetakan ke grup Windows

  • pengguna database dipetakan ke sertifikat

  • pengguna database dipetakan ke kunci asimetris

  • pengguna database tidak dipetakan ke prinsipal server.

CASCADE
Menunjukkan bahwa izin yang ditolak juga ditolak untuk prinsipal lain yang telah diberikan oleh prinsipal ini.

denying_principal
Menentukan prinsip dari mana prinsipal yang menjalankan kueri ini memperoleh haknya untuk menolak izin. Salah satu dari berikut ini:

  • pengguna database

  • peran database

  • peran aplikasi

  • pengguna database dipetakan ke login Windows

  • pengguna database dipetakan ke grup Windows

  • pengguna database dipetakan ke sertifikat

  • pengguna database dipetakan ke kunci asimetris

  • pengguna database tidak dipetakan ke prinsipal server.

Keterangan

Kredensial lingkup database adalah tingkat database yang dapat diamankan yang dimuat oleh database yang merupakan induknya dalam hierarki izin. Izin paling spesifik dan terbatas yang dapat ditolak pada kredensial cakupan database tercantum di bawah ini, bersama dengan izin yang lebih umum yang menyertakannya berdasarkan implikasi.

Izin kredensial terlingkup database Tersirat oleh izin kredensial lingkup database Tersirat oleh izin database
CONTROL CONTROL CONTROL
AMBIL KEPEMILIKAN CONTROL CONTROL
ALTER CONTROL CONTROL
REFERENCES CONTROL REFERENCES
MELIHAT DEFINISI CONTROL MELIHAT DEFINISI

Izin

Memerlukan izin CONTROL pada kredensial lingkup database. Jika klausul AS digunakan, prinsipal yang ditentukan harus memiliki kredensial lingkup database.

Lihat Juga

TOLAK (Transact-SQL)
Info masuk cakupan database GRANT (Transact-SQL)
MENCABUT kredensial cakupan database (Transact-SQL)
Izin (Mesin Database)
Prinsipal (Mesin Database)
Hierarki Enkripsi