Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk: SQL Server
Azure SQL Managed Instance
Menghapus tingkat GRANT server dan DENY izin.
Sintaks
REVOKE [ GRANT OPTION FOR ] permission [ ,...n ]
{ TO | FROM } <grantee_principal> [ ,...n ]
[ CASCADE ]
[ AS <grantor_principal> ]
<grantee_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
<grantor_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
Argumen
izin
Menentukan izin yang dapat diberikan pada server. Untuk daftar izin, lihat bagian Keterangan nanti dalam topik ini.
{ TO | FROM } <grantee_principal> Menentukan prinsipal tempat izin dicabut.
AS <grantor_principal> Menentukan prinsipal tempat prinsipal menjalankan kueri ini memperoleh haknya untuk mencabut izin.
GRANT OPSI UNTUK
Menunjukkan bahwa hak untuk memberikan izin yang ditentukan kepada prinsipal lain akan dicabut. Izin itu sendiri tidak akan dicabut.
Penting
Jika prinsipal memiliki izin yang ditentukan tanpa GRANT opsi, izin itu sendiri akan dicabut.
CASCADE
Menunjukkan bahwa izin yang dicabut juga dicabut dari prinsipal lain yang telah diberikan atau ditolak oleh prinsipal ini.
Perhatian
Pencabutan berjenjang dari izin yang diberikan WITH GRANT OPTION akan mencabut kedua dan GRANTDENY izin tersebut.
SQL_Server_login
Menentukan login SQL Server.
SQL_Server_login_mapped_to_Windows_login
Menentukan login SQL Server yang dipetakan ke login Windows.
SQL_Server_login_mapped_to_Windows_group
Menentukan login SQL Server yang dipetakan ke grup Windows.
SQL_Server_login_mapped_to_certificate
Menentukan login SQL Server yang dipetakan ke sertifikat.
SQL_Server_login_mapped_to_asymmetric_key
Menentukan login SQL Server yang dipetakan ke kunci asimetris.
server_role
Menentukan peran server yang ditentukan pengguna.
Keterangan
Izin di cakupan server hanya dapat dicabut ketika database saat ini adalah master.
REVOKE menghapus keduanya GRANT dan DENY izin.
Gunakan REVOKEGRANT OPTION FOR untuk mencabut hak untuk memberikan kembali izin yang ditentukan. Jika prinsipal memiliki izin dengan hak untuk memberikannya, hak untuk memberikan izin akan dicabut, dan izin itu sendiri tidak akan dicabut. Tetapi jika prinsipal memiliki izin yang ditentukan tanpa GRANT opsi, izin itu sendiri akan dicabut.
Informasi tentang izin server dapat dilihat dalam tampilan katalog sys.server_permissions , dan informasi tentang prinsipal server dapat dilihat dalam tampilan katalog sys.server_principals . Informasi tentang keanggotaan peran server dapat dilihat dalam tampilan katalog sys.server_role_members .
Server adalah tingkat hierarki izin tertinggi. Izin paling spesifik dan terbatas yang dapat dicabut pada server tercantum dalam tabel berikut.
| Izin server | Tersirat oleh izin server |
|---|---|
| MENGELOLA OPERASI MASSAL | SERVER KONTROL |
| MENGUBAH SEMUA AVAILABILITY GROUP Berlaku untuk: SQL Server (SQL Server 2012 (11.x) melalui versi saat ini). |
SERVER KONTROL |
| MENGUBAH KONEKSI APA PUN | SERVER KONTROL |
| MENGUBAH SEMUA CREDENTIAL | SERVER KONTROL |
| MENGUBAH SEMUA DATABASE | SERVER KONTROL |
| MENGUBAH SEMUA ENDPOINT | SERVER KONTROL |
| MENGUBAH SEMUA EVENT NOTIFICATION | SERVER KONTROL |
| MENGUBAH SEMUA EVENT SESSION | SERVER KONTROL |
| MENGUBAH SERVER TERTAUT APA PUN | SERVER KONTROL |
| MENGUBAH SEMUA LOGIN | SERVER KONTROL |
| MENGUBAH SEMUA SERVER AUDIT | SERVER KONTROL |
| MENGUBAH SEMUA SERVER ROLE Berlaku untuk: SQL Server (SQL Server 2012 (11.x) melalui versi saat ini). |
SERVER KONTROL |
| UBAH SUMBER DAYA | SERVER KONTROL |
| UBAH STATUS SERVER | SERVER KONTROL |
| UBAH PENGATURAN | SERVER KONTROL |
| UBAH JEJAK | SERVER KONTROL |
| MENGAUTENTIKASI SERVER | SERVER KONTROL |
| HUBUNGKAN APA SAJA DATABASE Berlaku untuk: SQL Server (SQL Server 2014 (12.x) melalui versi saat ini). |
SERVER KONTROL |
| SAMBUNGKAN SQL | SERVER KONTROL |
| SERVER KONTROL | SERVER KONTROL |
| BUAT APA SAJA DATABASE | MENGUBAH SEMUA DATABASE |
| CREATE AVAILABILITY GROUP Berlaku untuk: SQL Server (SQL Server 2012 (11.x) melalui versi saat ini). |
MENGUBAH SEMUA AVAILABILITY GROUP |
| BUAT DDL EVENT NOTIFICATION | MENGUBAH SEMUA EVENT NOTIFICATION |
| CREATE ENDPOINT | MENGUBAH SEMUA ENDPOINT |
| CREATE SERVER ROLE Berlaku untuk: SQL Server (SQL Server 2012 (11.x) melalui versi saat ini). |
MENGUBAH SEMUA SERVER ROLE |
| BUAT JEJAK EVENT NOTIFICATION | MENGUBAH SEMUA EVENT NOTIFICATION |
| AKSES EKSTERNAL ASSEMBLY | SERVER KONTROL |
| MENIRU IDENTITAS APA PUN LOGIN Berlaku untuk: SQL Server (SQL Server 2014 (12.x) melalui versi saat ini). |
SERVER KONTROL |
| PILIH SEMUA USER SECURABLES Berlaku untuk: SQL Server (SQL Server 2014 (12.x) melalui versi saat ini). |
SERVER KONTROL |
| SHUTDOWN | SERVER KONTROL |
| TIDAK AMAN ASSEMBLY | SERVER KONTROL |
| VIEW APA SAJA DATABASE | VIEW DEFINISI APA PUN |
| VIEW DEFINISI APA PUN | SERVER KONTROL |
|
VIEW DEFINISI PERFORMA APA PUN Berlaku untuk: SQL Server 2022 (16.x) dan versi yang lebih baru. |
VIEW DEFINISI APA PUN |
|
VIEW DEFINISI KEAMANAN APA SAJA Berlaku untuk: SQL Server 2022 (16.x) dan versi yang lebih baru. |
VIEW DEFINISI APA PUN |
|
VIEW STATUS KINERJA SERVER Berlaku untuk: SQL Server 2022 (16.x) dan versi yang lebih baru. |
VIEW STATUS SERVER |
|
VIEW STATUS KEAMANAN SERVER Berlaku untuk: SQL Server 2022 (16.x) dan versi yang lebih baru. |
VIEW STATUS SERVER |
| VIEW STATUS SERVER | UBAH STATUS SERVER |
Izin
Memerlukan izin SERVER KONTROL atau keanggotaan dalam peran server tetap sysadmin.
Contoh
J. Mencabut izin dari login
Contoh berikut mencabut VIEW SERVER STATE izin dari login WanidaBenshoofSQL Server .
USE master;
REVOKE VIEW SERVER STATE FROM WanidaBenshoof;
GO
B. Mencabut opsi WITH GRANT
Contoh berikut mencabut hak untuk memberikan CONNECT SQL dari login JanethEstevesSQL Server .
USE master;
REVOKE GRANT OPTION FOR CONNECT SQL FROM JanethEsteves;
GO
Login masih memiliki izin CONNECT SQL, tetapi tidak dapat lagi memberikan izin tersebut kepada prinsipal lain.