Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy:SQL Server
Azure SQL Database
Azure SQL Managed Instance
Azure Synapse Analytics
Analytics Platform System (PDW)
Punkt końcowy analizy SQL w usłudze Microsoft Fabric
Hurtownia danych w usłudze Microsoft Fabric
Baza danych SQL w usłudze Microsoft Fabric
Odwołuje uprawnienia przyznane i odrzucone w bazie danych.
Transact-SQL konwencje składni
Syntax
REVOKE [ GRANT OPTION FOR ] <permission> [ ,...n ]
{ TO | FROM } <database_principal> [ ,...n ]
[ CASCADE ]
[ AS <database_principal> ]
<permission> ::=
permission | ALL [ PRIVILEGES ]
<database_principal> ::=
Database_user
| Database_role
| Application_role
| Database_user_mapped_to_Windows_User
| Database_user_mapped_to_Windows_Group
| Database_user_mapped_to_certificate
| Database_user_mapped_to_asymmetric_key
| Database_user_with_no_login
Arguments
permission
Określa uprawnienie, które można odmówić w bazie danych. Aby uzyskać listę uprawnień, zobacz sekcję Uwagi w dalszej części tego tematu.
ALL
Ta opcja nie odwołuje wszystkich możliwych uprawnień. Odwołanie ALL jest równoważne z odebraniem następujących uprawnień: BACKUP, LOG, DATABASE, BACKUP, , CREATE DATABASE, CREATE DEFAULT, CREATE FUNCTION, , CREATE PROCEDURE, oraz CREATE RULE. CREATE TABLECREATE VIEW
PRIVILEGES
Uwzględniane pod kątem zgodności z normą ISO. Nie zmienia zachowania ALL.
GRANT OPCJA
Wskazuje, że prawo do udzielenia określonego uprawnienia innym podmiotom zabezpieczeń zostanie odwołane. Samo uprawnienie nie zostanie odwołane.
Important
Jeśli podmiot ma określone uprawnienia bez GRANT tej opcji, samo pozwolenie zostanie cofnięte.
CASCADE
Wskazuje, że uprawnienie, które jest odwoływane, jest również odwoływane od innych podmiotów zabezpieczeń, do których przyznano lub odmówiono mu tego podmiotu zabezpieczeń.
Caution
Kaskadowe cofnięcie uprawnień Z GRANT OPCJĄ cofnie zarówno jedno GRANT , jak i DENY te uprawnienia.
AS <database_principal> Określa podmiot zabezpieczeń, z którego podmiot zabezpieczeń wykonujący to zapytanie ma prawo do odwołania uprawnienia.
Database_user
Określa użytkownika bazy danych.
Database_role
Określa rolę bazy danych.
Application_role
Dotyczy: SQL Server 2008 (10.0.x) i nowsze, SQL Database
Określa rolę aplikacji.
Database_user_mapped_to_Windows_User
Dotyczy: SQL Server 2008 (10.0.x) i nowsze
Określa użytkownika bazy danych zamapowanego na użytkownika systemu Windows.
Database_user_mapped_to_Windows_Group
Dotyczy: SQL Server 2008 (10.0.x) i nowsze
Określa użytkownika bazy danych zamapowanego na grupę systemu Windows.
Database_user_mapped_to_certificate
Dotyczy: SQL Server 2008 (10.0.x) i nowsze
Określa użytkownika bazy danych mapowanego na certyfikat.
Database_user_mapped_to_asymmetric_key
Dotyczy: SQL Server 2008 (10.0.x) i nowsze
Określa użytkownika bazy danych mapowanego na klucz asymetryczny.
Database_user_with_no_login
Określa użytkownika bazy danych bez odpowiedniego podmiotu zabezpieczeń na poziomie serwera.
Remarks
Oświadczenie nie zostanie określone, jeśli CASCADE nie zostanie określone podczas cofania zgody na zleceniodawcę, który otrzymał to pozwolenie z określoną GRANT OPCJĄ.
Baza danych jest zabezpieczana przez serwer, który jest jego elementem nadrzędnym w hierarchii uprawnień. Najbardziej szczegółowe i ograniczone uprawnienia, które można odwołać w bazie danych, są wymienione w poniższej tabeli wraz z bardziej ogólnymi uprawnieniami, które obejmują je przez implikację.
| Uprawnienia do bazy danych | Dorozumiane przez uprawnienie bazy danych | Dorozumiane przez uprawnienie serwera |
|---|---|---|
| ADMINISTROWANIE OPERACJAMI ZBIORCZYM DATABASE Dotyczy: SQL Database. |
CONTROL | SERWER STEROWANIA |
| ALTER | CONTROL | ZMIENIAJ DOWOLNY DATABASE |
| ZMIENIAJ DOWOLNY APPLICATION ROLE | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY ASSEMBLY | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY ASYMMETRIC KEY | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY CERTIFICATE | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY COLUMN ENCRYPTION KEY | ALTER | SERWER STEROWANIA |
| ZMIEŃ DOWOLNĄ COLUMN MASTER KEY DEFINICJĘ | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY CONTRACT | ALTER | SERWER STEROWANIA |
| ALTER ANY AUDIT (ZMIENIANIE DOWOLNEGO INSPEKCJI)DATABASE | ALTER | ZMIENIAJ DOWOLNY SERVER AUDIT |
| ZMIENIAJ DOWOLNE DATABASE DDL TRIGGER | ALTER | SERWER STEROWANIA |
| MODYFIKOWANIE DOWOLNEGO DATABASEEVENT NOTIFICATION | ALTER | ZMIENIAJ DOWOLNY EVENT NOTIFICATION |
| MODYFIKOWANIE DOWOLNEGO DATABASEEVENT SESSION Dotyczy: Azure SQL Database. |
ALTER | ZMIENIAJ DOWOLNY EVENT SESSION |
| ZMIENIAJ DOWOLNY DATABASE SCOPED CONFIGURATION Dotyczy: SQL Server 2016 (13.x) i nowszych, SQL Database. |
CONTROL | SERWER STEROWANIA |
| ZMIENIANIE DOWOLNEJ PRZESTRZENI DANYCH | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY EXTERNAL DATA SOURCE | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY EXTERNAL FILE FORMAT | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY EXTERNAL LIBRARY Dotyczy: SQL Server 2017 (14.x). |
CONTROL | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY FULLTEXT CATALOG | ALTER | SERWER STEROWANIA |
| ZMIEŃ DOWOLNĄ MASKĘ | CONTROL | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY MESSAGE TYPE | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY REMOTE SERVICE BINDING | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY ROLE | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY ROUTE | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY SCHEMA | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY SECURITY POLICY Dotyczy: Azure SQL Database. |
CONTROL | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY SERVICE | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY SYMMETRIC KEY | ALTER | SERWER STEROWANIA |
| ZMIENIAJ DOWOLNY USER | ALTER | SERWER STEROWANIA |
| AUTHENTICATE | CONTROL | UWIERZYTELNIANIE SERWERA |
| BACKUP DATABASE | CONTROL | SERWER STEROWANIA |
| BACKUP DZIENNIKA | CONTROL | SERWER STEROWANIA |
| CHECKPOINT | CONTROL | SERWER STEROWANIA |
| CONNECT | REPLIKACJA CONNECT | SERWER STEROWANIA |
| REPLIKACJA CONNECT | CONTROL | SERWER STEROWANIA |
| CONTROL | CONTROL | SERWER STEROWANIA |
| CREATE AGGREGATE | ALTER | SERWER STEROWANIA |
| CREATE ASSEMBLY | ZMIENIAJ DOWOLNY ASSEMBLY | SERWER STEROWANIA |
| CREATE ASYMMETRIC KEY | ZMIENIAJ DOWOLNY ASYMMETRIC KEY | SERWER STEROWANIA |
| CREATE CERTIFICATE | ZMIENIAJ DOWOLNY CERTIFICATE | SERWER STEROWANIA |
| CREATE CONTRACT | ZMIENIAJ DOWOLNY CONTRACT | SERWER STEROWANIA |
| CREATE DATABASE | CONTROL | UTWÓRZ DOWOLNE DATABASE |
| CREATE DATABASE DDL EVENT NOTIFICATION | MODYFIKOWANIE DOWOLNEGO DATABASEEVENT NOTIFICATION | TWORZENIE języka DDL EVENT NOTIFICATION |
| CREATE DEFAULT | ALTER | SERWER STEROWANIA |
| CREATE FULLTEXT CATALOG | ZMIENIAJ DOWOLNY FULLTEXT CATALOG | SERWER STEROWANIA |
| CREATE FUNCTION | ALTER | SERWER STEROWANIA |
| CREATE MESSAGE TYPE | ZMIENIAJ DOWOLNY MESSAGE TYPE | SERWER STEROWANIA |
| CREATE PROCEDURE | ALTER | SERWER STEROWANIA |
| CREATE QUEUE | ALTER | SERWER STEROWANIA |
| CREATE REMOTE SERVICE BINDING | ZMIENIAJ DOWOLNY REMOTE SERVICE BINDING | SERWER STEROWANIA |
| CREATE ROLE | ZMIENIAJ DOWOLNY ROLE | SERWER STEROWANIA |
| CREATE ROUTE | ZMIENIAJ DOWOLNY ROUTE | SERWER STEROWANIA |
| CREATE RULE | ALTER | SERWER STEROWANIA |
| CREATE SCHEMA | ZMIENIAJ DOWOLNY SCHEMA | SERWER STEROWANIA |
| CREATE SERVICE | ZMIENIAJ DOWOLNY SERVICE | SERWER STEROWANIA |
| CREATE SYMMETRIC KEY | ZMIENIAJ DOWOLNY SYMMETRIC KEY | SERWER STEROWANIA |
| CREATE SYNONYM | ALTER | SERWER STEROWANIA |
| CREATE TABLE | ALTER | SERWER STEROWANIA |
| CREATE TYPE | ALTER | SERWER STEROWANIA |
| CREATE VIEW | ALTER | SERWER STEROWANIA |
| CREATE XML SCHEMA COLLECTION | ALTER | SERWER STEROWANIA |
| DELETE | CONTROL | SERWER STEROWANIA |
| EXECUTE | CONTROL | SERWER STEROWANIA |
| WYKONAJ DOWOLNY SKRYPT ZEWNĘTRZNY Dotyczy: SQL Server 2016 (13.x). |
CONTROL | SERWER STEROWANIA |
| INSERT | CONTROL | SERWER STEROWANIA |
| ZABIJ DATABASE POŁĄCZENIE Dotyczy: Azure SQL Database. |
CONTROL | ZMIENIANIE DOWOLNEGO POŁĄCZENIA |
| REFERENCES | CONTROL | SERWER STEROWANIA |
| SELECT | CONTROL | SERWER STEROWANIA |
| SHOWPLAN | CONTROL | ALTER TRACE |
| SUBSKRYBOWANIE POWIADOMIEŃ O ZAPYTANIACH | CONTROL | SERWER STEROWANIA |
| PRZEJMIJ ODPOWIEDZIALNOŚĆ | CONTROL | SERWER STEROWANIA |
| UNMASK | CONTROL | SERWER STEROWANIA |
| UPDATE | CONTROL | SERWER STEROWANIA |
| VIEW DOWOLNA COLUMN ENCRYPTION KEY DEFINICJA | CONTROL | VIEW DOWOLNA DEFINICJA |
| VIEW DOWOLNA COLUMN MASTER KEY DEFINICJA | CONTROL | VIEW DOWOLNA DEFINICJA |
|
VIEW
DATABASE STAN WYDAJNOŚCI Dotyczy: SQL Server 2022 (16.x) i nowsze wersje. |
VIEW DATABASE PAŃSTWA | VIEW STAN WYDAJNOŚCI SERWERA |
|
VIEW
DATABASE STAN ZABEZPIECZEŃ Dotyczy: SQL Server 2022 (16.x) i nowsze wersje. |
VIEW DATABASE PAŃSTWA | VIEW STAN ZABEZPIECZEŃ SERWERA |
| VIEW DATABASE PAŃSTWA | CONTROL | VIEW STAN SERWERA |
| VIEW DEFINICJI | CONTROL | VIEW DOWOLNA DEFINICJA |
|
VIEW DEFINICJA WYDAJNOŚCI Dotyczy: SQL Server 2022 (16.x) i nowsze wersje. |
VIEW DEFINICJI | VIEW KAŻDA DEFINICJA WYDAJNOŚCI |
|
VIEW DEFINICJA ZABEZPIECZEŃ Dotyczy: SQL Server 2022 (16.x) i nowsze wersje. |
VIEW DEFINICJI | VIEW KAŻDA DEFINICJA ZABEZPIECZEŃSTWA |
Permissions
Podmiot zabezpieczeń wykonujący tę instrukcję (lub podmiot zabezpieczeń określony z opcją AS) musi mieć uprawnienie CONTROL w bazie danych lub wyższe uprawnienie, które oznacza uprawnienie CONTROL w bazie danych.
Jeśli używasz opcji AS, określony podmiot zabezpieczeń musi być właścicielem bazy danych.
Examples
A. Odwoływanie uprawnień do tworzenia certyfikatów
Poniższy przykład odwołuje CREATE CERTIFICATE uprawnienie do AdventureWorks2025 bazy danych od użytkownika MelanieK.
Dotyczy: SQL Server 2008 (10.0.x) i nowsze
USE AdventureWorks2022;
REVOKE CREATE CERTIFICATE FROM MelanieK;
GO
B. Odwołując uprawnienie REFERENCES z roli aplikacji
Poniższy przykład odwołuje REFERENCES uprawnienie do AdventureWorks2025 bazy danych z roli AuditMonitoraplikacji .
Dotyczy: SQL Server 2008 (10.0.x) i nowsze, SQL Database
USE AdventureWorks2022;
REVOKE REFERENCES FROM AuditMonitor;
GO
C. Unieważnianie VIEW DEFINICJI za pomocą CASCADE
Poniższy przykład odwołuje VIEW DEFINITION uprawnienie do AdventureWorks2025 bazy danych od użytkownika CarmineEs i ze wszystkich podmiotów zabezpieczeń, do których CarmineEs udzielono VIEW DEFINITION uprawnień.
USE AdventureWorks2022;
REVOKE VIEW DEFINITION FROM CarmineEs CASCADE;
GO
Zobacz też
sys.database_permissions (Transact-SQL)
sys.database_principals (Transact-SQL)
GRANT Uprawnienia do bazy danych (Transact-SQL)
DENY Uprawnienia do bazy danych (Transact-SQL)
Uprawnienia (aparat bazy danych)
Podmioty (aparat bazy danych)