Udostępnij za pośrednictwem


ODWOŁAJ uprawnienia serwera (Transact-SQL)

Usuwa serwerpoziom dotacji i uprawnień ODMÓW.

Ikona łącza do tematuJęzyka Transact-SQL składni konwencje

Składnia

REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ] 
    { TO | FROM } <grantee_principal> [ ,...n ]
        [ CASCADE ]
    [ AS <grantor_principal> ] 

<grantee_principal> ::= SQL_Server_login 
        | SQL_Server_login_mapped_to_Windows_login
    | SQL_Server_login_mapped_to_Windows_group
    | SQL_Server_login_mapped_to_certificate
    | SQL_Server_login_mapped_to_asymmetric_key

<grantor_principal> ::= SQL_Server_login 
    | SQL_Server_login_mapped_to_Windows_login
    | SQL_Server_login_mapped_to_Windows_group
    | SQL_Server_login_mapped_to_certificate
    | SQL_Server_login_mapped_to_asymmetric_key

Argumenty

  • permission
    Określa uprawnienia, które mogą być przyznane na serwerze.Aby uzyskać listę uprawnień Zobacz sekcję Spostrzeżenia w dalszej części tego tematu.

  • { ABY | FROM} <grantee_principal>
    Określa główny, z którego odwołany jest uprawnienie.

  • JAKO <grantor_principal>
    Określa główny, z którego podmiot wykonywanie tej kwerendy uzyskuje swoje prawo odwołać uprawnienia.

  • OPCJA DOTACJI
    Wskazuje, w prawo, aby udzielić określonych uprawnień do innych podmiotów zostaną uchylone.Uprawnienia, sam nie zostaną uchylone.

    Ważna informacjaWażne:

    Jeżeli główny zobowiązany określone uprawnienie bez opcji dotacji, uprawnienie, sam zostaną uchylone.

  • KASKADA
    Wskazuje, że uprawnienie odwołaniu również jest odwołany z innych podmiotów, do których została przyznana lub odbierane przez ten podmiot.

    PrzestrogaPrzestroga

    Kaskadowy odwołania uprawnienie przyznało z opcji dotacji będzie odwoływał Zezwalaj i ODMÓW tego uprawnienia.

  • SQL_Server_login
    Określa SQL Server logowania.

  • SQL_Server_login_mapped_to_Windows_login
    Określa SQL Server logowania mapowane do identyfikatora logowania systemu Windows.

  • SQL_Server_login_mapped_to_Windows_group
    Określa SQL Server logowania mapowane do grupy systemu Windows.

  • SQL_Server_login_mapped_to_certificate
    Określa SQL Server logowania mapowanego certyfikat.

  • SQL_Server_login_mapped_to_asymmetric_key
    Określa SQL Server logowania mapowane do kluczasymetrycznego.

Uwagi

Uprawnień na serwerze zakres można odwołać tylko wtedy, gdy bieżąca baza danych jest master.

REVOKE usuwa uprawnień Zezwalaj i ODMÓW.

Umożliwia ODWOŁYWANIE opcja dotacji dla odwołać prawo do regrant określone uprawnienie.Jeśli zleceniodawca ma uprawnienia z prawa do, zostaną uchylone prawo, aby udzielić uprawnień i uprawnień, sam nie zostanie odwołany.Ale jeśli zleceniodawca ma określone uprawnienie bez opcji dotacji, uprawnienie, sam zostaną uchylone.

Informacje na temat uprawnień serwera są widoczne w sys.server_permissions jest widoczny w widoku wykazu i informacje o głównych serwera sys.server_principals wykazu widoku.Informacje dotyczące członkostwa ról serwera jest widoczna w sys.server_role_members katalogu widoku.

Serwer jest najwyższy poziom hierarchii uprawnień.Najbardziej szczególnego i ograniczonego uprawnienia, które mogą być cofnięte na serwerze są wymienione w poniższej tabela.

Uprawnienia serwera

Implikowane przez uprawnienia serwera

ADMINISTROWANIE OPERACJE ZBIORCZE

FORMANT SERWERA

ZMIEŃ DOWOLNE POŁĄCZENIE

FORMANT SERWERA

ZMIENIAĆ ŻADNYCH POŚWIADCZEŃ

FORMANT SERWERA

ZMIANA DOWOLNEJ BAZY DANYCH

FORMANT SERWERA

ZMIENIĆ DOWOLNY PUNKT KOŃCOWY

FORMANT SERWERA

ZMIENIA WSZELKIE POWIADOMIENIE O ZDARZENIU

FORMANT SERWERA

ZMIENIA POŁĄCZONEGO SERWERA

FORMANT SERWERA

ZMIENIA WSZELKIE LOGOWANIA

FORMANT SERWERA

ZMIANY WSZELKICH INSPEKCJI SERWERA

FORMANT SERWERA

ZMIANY ZASOBÓW

FORMANT SERWERA

ZMIEŃ STAN SERWERA

FORMANT SERWERA

ZMIEŃ USTAWIENIA

FORMANT SERWERA

ZMIEŃ ŚLEDZENIA

FORMANT SERWERA

UWIERZYTELNIANIA SERWERA

FORMANT SERWERA

Łączenie Z SQL

FORMANT SERWERA

FORMANT SERWERA

FORMANT SERWERA

TWORZENIE DOWOLNEJ BAZY DANYCH

ZMIANA DOWOLNEJ BAZY DANYCH

Tworzenie DDL zdarzenia powiadamiania

ZMIENIA WSZELKIE POWIADOMIENIE O ZDARZENIU

UTWÓRZ PUNKT KOŃCOWY

ZMIENIĆ DOWOLNY PUNKT KOŃCOWY

TWORZENIE ŚLEDZENIA ZDARZEŃ POWIADAMIANIA

ZMIENIA WSZELKIE POWIADOMIENIE O ZDARZENIU

MONTAŻ ZEWNĘTRZNEGO DOSTĘPU

FORMANT SERWERA

ZAMKNIĘCIA SYSTEMU

FORMANT SERWERA

NIEBEZPIECZNE ZESTAWU

FORMANT SERWERA

WYŚWIETL WSZYSTKIE BAZY DANYCH

UMOŻLIWIA WYŚWIETLANIE WSZYSTKICH DEFINICJI

UMOŻLIWIA WYŚWIETLANIE WSZYSTKICH DEFINICJI

FORMANT SERWERA

WYŚWIETL STAN SERWERA

ZMIEŃ STAN SERWERA

Uprawnienia

Wymaga uprawnień sterowania serwera lub członkostwo w sysadmin stała rola serwera.

Przykłady

A.Odwoływanie uprawnień od identyfikatora logowania

Poniższy przykład odwołuje VIEW SERVER STATE uprawnień z SQL Server logowania WanidaBenshoof.

USE master;
REVOKE VIEW SERVER STATE FROM WanidaBenshoof;
GO

B.Odwoływanie opcji z dotacji

Poniższy przykład odwołuje prawa do CONNECT SQL z SQL Server logowania JanethEsteves.

USE master;
REVOKE GRANT OPTION FOR CONNECT SQL FROM JanethEsteves;
GO

Identyfikator logowania nadal ma uprawnienie POŁĄCZ SQL , ale nie będzie już można udzielić tego uprawnienia do innych podmiotów.