REVOKE Izin Server (Transact-SQL)

Berlaku untuk: SQL ServerAzure SQL Managed Instance

Menghapus tingkat GRANT server dan DENY izin.

Konvensi sintaks transact-SQL

Sintaks

REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ]   
    { TO | FROM } <grantee_principal> [ ,...n ]  
        [ CASCADE ]  
    [ AS <grantor_principal> ]   
  
<grantee_principal> ::= SQL_Server_login   
        | SQL_Server_login_mapped_to_Windows_login  
    | SQL_Server_login_mapped_to_Windows_group  
    | SQL_Server_login_mapped_to_certificate  
    | SQL_Server_login_mapped_to_asymmetric_key  
    | server_role  
  
<grantor_principal> ::= SQL_Server_login   
    | SQL_Server_login_mapped_to_Windows_login  
    | SQL_Server_login_mapped_to_Windows_group  
    | SQL_Server_login_mapped_to_certificate  
    | SQL_Server_login_mapped_to_asymmetric_key  
    | server_role  

Argumen

izin
Menentukan izin yang dapat diberikan pada server. Untuk daftar izin, lihat bagian Keterangan nanti dalam topik ini.

{ TO | FROM } <grantee_principal> Menentukan prinsipal tempat izin dicabut.

AS <grantor_principal> Menentukan prinsipal tempat prinsipal menjalankan kueri ini memperoleh haknya untuk mencabut izin.

GRANT OPSI UNTUK
Menunjukkan bahwa hak untuk memberikan izin yang ditentukan kepada prinsipal lain akan dicabut. Izin itu sendiri tidak akan dicabut.

Penting

Jika prinsipal memiliki izin yang ditentukan tanpa GRANT opsi, izin itu sendiri akan dicabut.

CASCADE
Menunjukkan bahwa izin yang dicabut juga dicabut dari prinsipal lain yang telah diberikan atau ditolak oleh prinsipal ini.

Perhatian

Pencabutan berjenjang dari izin yang diberikan WITH GRANT OPTION akan mencabut kedua dan GRANTDENY izin tersebut.

SQL_Server_login
Menentukan login SQL Server.

SQL_Server_login_mapped_to_Windows_login
Menentukan login SQL Server yang dipetakan ke login Windows.

SQL_Server_login_mapped_to_Windows_group
Menentukan login SQL Server yang dipetakan ke grup Windows.

SQL_Server_login_mapped_to_certificate
Menentukan login SQL Server yang dipetakan ke sertifikat.

SQL_Server_login_mapped_to_asymmetric_key
Menentukan login SQL Server yang dipetakan ke kunci asimetris.

server_role
Menentukan peran server yang ditentukan pengguna.

Keterangan

Izin di cakupan server hanya dapat dicabut ketika database saat ini adalah master.

REVOKE menghapus keduanya GRANT dan DENY izin.

Gunakan REVOKEGRANT OPTION FOR untuk mencabut hak untuk memberikan kembali izin yang ditentukan. Jika prinsipal memiliki izin dengan hak untuk memberikannya, hak untuk memberikan izin akan dicabut, dan izin itu sendiri tidak akan dicabut. Tetapi jika prinsipal memiliki izin yang ditentukan tanpa GRANT opsi, izin itu sendiri akan dicabut.

Informasi tentang izin server dapat dilihat dalam tampilan katalog sys.server_permissions , dan informasi tentang prinsipal server dapat dilihat dalam tampilan katalog sys.server_principals . Informasi tentang keanggotaan peran server dapat dilihat dalam tampilan katalog sys.server_role_members .

Server adalah tingkat hierarki izin tertinggi. Izin paling spesifik dan terbatas yang dapat dicabut pada server tercantum dalam tabel berikut.

Izin server Tersirat oleh izin server
MENGELOLA OPERASI MASSAL SERVER KONTROL
MENGUBAH SEMUA AVAILABILITY GROUP

Berlaku untuk: SQL Server (SQL Server 2012 (11.x) melalui versi saat ini).
SERVER KONTROL
MENGUBAH KONEKSI APA PUN SERVER KONTROL
MENGUBAH SEMUA CREDENTIAL SERVER KONTROL
MENGUBAH SEMUA DATABASE SERVER KONTROL
MENGUBAH SEMUA ENDPOINT SERVER KONTROL
MENGUBAH SEMUA EVENT NOTIFICATION SERVER KONTROL
MENGUBAH SEMUA EVENT SESSION SERVER KONTROL
MENGUBAH SERVER TERTAUT APA PUN SERVER KONTROL
MENGUBAH SEMUA LOGIN SERVER KONTROL
MENGUBAH SEMUA SERVER AUDIT SERVER KONTROL
MENGUBAH SEMUA SERVER ROLE

Berlaku untuk: SQL Server (SQL Server 2012 (11.x) melalui versi saat ini).
SERVER KONTROL
UBAH SUMBER DAYA SERVER KONTROL
UBAH STATUS SERVER SERVER KONTROL
UBAH PENGATURAN SERVER KONTROL
UBAH JEJAK SERVER KONTROL
MENGAUTENTIKASI SERVER SERVER KONTROL
HUBUNGKAN APA SAJA DATABASE

Berlaku untuk: SQL Server (SQL Server 2014 (12.x) melalui versi saat ini).
SERVER KONTROL
SAMBUNGKAN SQL SERVER KONTROL
SERVER KONTROL SERVER KONTROL
BUAT APA SAJA DATABASE MENGUBAH SEMUA DATABASE
CREATE AVAILABILITY GROUP

Berlaku untuk: SQL Server (SQL Server 2012 (11.x) melalui versi saat ini).
MENGUBAH SEMUA AVAILABILITY GROUP
BUAT DDL EVENT NOTIFICATION MENGUBAH SEMUA EVENT NOTIFICATION
CREATE ENDPOINT MENGUBAH SEMUA ENDPOINT
CREATE SERVER ROLE

Berlaku untuk: SQL Server (SQL Server 2012 (11.x) melalui versi saat ini).
MENGUBAH SEMUA SERVER ROLE
BUAT JEJAK EVENT NOTIFICATION MENGUBAH SEMUA EVENT NOTIFICATION
AKSES EKSTERNAL ASSEMBLY SERVER KONTROL
MENIRU IDENTITAS APA PUN LOGIN

Berlaku untuk: SQL Server (SQL Server 2014 (12.x) melalui versi saat ini).
SERVER KONTROL
PILIH SEMUA USER SECURABLES

Berlaku untuk: SQL Server (SQL Server 2014 (12.x) melalui versi saat ini).
SERVER KONTROL
SHUTDOWN SERVER KONTROL
TIDAK AMAN ASSEMBLY SERVER KONTROL
VIEW APA SAJA DATABASE VIEW DEFINISI APA PUN
VIEW DEFINISI APA PUN SERVER KONTROL
VIEW DEFINISI PERFORMA APA PUN

Berlaku untuk: SQL Server 2022 (16.x) dan versi yang lebih baru.
VIEW DEFINISI APA PUN
VIEW DEFINISI KEAMANAN APA SAJA

Berlaku untuk: SQL Server 2022 (16.x) dan versi yang lebih baru.
VIEW DEFINISI APA PUN
VIEW STATUS KINERJA SERVER

Berlaku untuk: SQL Server 2022 (16.x) dan versi yang lebih baru.
VIEW STATUS SERVER
VIEW STATUS KEAMANAN SERVER

Berlaku untuk: SQL Server 2022 (16.x) dan versi yang lebih baru.
VIEW STATUS SERVER
VIEW STATUS SERVER UBAH STATUS SERVER

Izin

Memerlukan izin SERVER KONTROL atau keanggotaan dalam peran server tetap sysadmin.

Contoh

J. Mencabut izin dari login

Contoh berikut mencabut VIEW SERVER STATE izin dari login WanidaBenshoofSQL Server .

USE master;  
REVOKE VIEW SERVER STATE FROM WanidaBenshoof;  
GO  

B. Mencabut opsi WITH GRANT

Contoh berikut mencabut hak untuk memberikan CONNECT SQL dari login JanethEstevesSQL Server .

USE master;  
REVOKE GRANT OPTION FOR CONNECT SQL FROM JanethEsteves;  
GO  

Login masih memiliki izin CONNECT SQL, tetapi tidak dapat lagi memberikan izin tersebut kepada prinsipal lain.