REVOKE Uprawnienia do bazy danych (Transact-SQL)

Dotyczy:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsAnalytics Platform System (PDW)Punkt końcowy analizy SQL w usłudze Microsoft FabricHurtownia danych w usłudze Microsoft FabricBaza danych SQL w usłudze Microsoft Fabric

Odwołuje uprawnienia przyznane i odrzucone w bazie danych.

Transact-SQL konwencje składni

Syntax

REVOKE [ GRANT OPTION FOR ] <permission> [ ,...n ]    
    { TO | FROM } <database_principal> [ ,...n ]   
        [ CASCADE ]  
    [ AS <database_principal> ]  
  
<permission> ::=    
permission | ALL [ PRIVILEGES ]  
  
<database_principal> ::=   
      Database_user   
    | Database_role   
    | Application_role   
    | Database_user_mapped_to_Windows_User   
    | Database_user_mapped_to_Windows_Group   
    | Database_user_mapped_to_certificate   
    | Database_user_mapped_to_asymmetric_key   
    | Database_user_with_no_login    

Arguments

permission
Określa uprawnienie, które można odmówić w bazie danych. Aby uzyskać listę uprawnień, zobacz sekcję Uwagi w dalszej części tego tematu.

ALL
Ta opcja nie odwołuje wszystkich możliwych uprawnień. Odwołanie ALL jest równoważne z odebraniem następujących uprawnień: BACKUP, LOG, DATABASE, BACKUP, , CREATE DATABASE, CREATE DEFAULT, CREATE FUNCTION, , CREATE PROCEDURE, oraz CREATE RULE. CREATE TABLECREATE VIEW

PRIVILEGES
Uwzględniane pod kątem zgodności z normą ISO. Nie zmienia zachowania ALL.

GRANT OPCJA
Wskazuje, że prawo do udzielenia określonego uprawnienia innym podmiotom zabezpieczeń zostanie odwołane. Samo uprawnienie nie zostanie odwołane.

Important

Jeśli podmiot ma określone uprawnienia bez GRANT tej opcji, samo pozwolenie zostanie cofnięte.

CASCADE
Wskazuje, że uprawnienie, które jest odwoływane, jest również odwoływane od innych podmiotów zabezpieczeń, do których przyznano lub odmówiono mu tego podmiotu zabezpieczeń.

Caution

Kaskadowe cofnięcie uprawnień Z GRANT OPCJĄ cofnie zarówno jedno GRANT , jak i DENY te uprawnienia.

AS <database_principal> Określa podmiot zabezpieczeń, z którego podmiot zabezpieczeń wykonujący to zapytanie ma prawo do odwołania uprawnienia.

Database_user
Określa użytkownika bazy danych.

Database_role
Określa rolę bazy danych.

Application_role
Dotyczy: SQL Server 2008 (10.0.x) i nowsze, SQL Database

Określa rolę aplikacji.

Database_user_mapped_to_Windows_User
Dotyczy: SQL Server 2008 (10.0.x) i nowsze

Określa użytkownika bazy danych zamapowanego na użytkownika systemu Windows.

Database_user_mapped_to_Windows_Group
Dotyczy: SQL Server 2008 (10.0.x) i nowsze

Określa użytkownika bazy danych zamapowanego na grupę systemu Windows.

Database_user_mapped_to_certificate
Dotyczy: SQL Server 2008 (10.0.x) i nowsze

Określa użytkownika bazy danych mapowanego na certyfikat.

Database_user_mapped_to_asymmetric_key
Dotyczy: SQL Server 2008 (10.0.x) i nowsze

Określa użytkownika bazy danych mapowanego na klucz asymetryczny.

Database_user_with_no_login
Określa użytkownika bazy danych bez odpowiedniego podmiotu zabezpieczeń na poziomie serwera.

Remarks

Oświadczenie nie zostanie określone, jeśli CASCADE nie zostanie określone podczas cofania zgody na zleceniodawcę, który otrzymał to pozwolenie z określoną GRANT OPCJĄ.

Baza danych jest zabezpieczana przez serwer, który jest jego elementem nadrzędnym w hierarchii uprawnień. Najbardziej szczegółowe i ograniczone uprawnienia, które można odwołać w bazie danych, są wymienione w poniższej tabeli wraz z bardziej ogólnymi uprawnieniami, które obejmują je przez implikację.

Uprawnienia do bazy danych Dorozumiane przez uprawnienie bazy danych Dorozumiane przez uprawnienie serwera
ADMINISTROWANIE OPERACJAMI ZBIORCZYM DATABASE
Dotyczy: SQL Database.
CONTROL SERWER STEROWANIA
ALTER CONTROL ZMIENIAJ DOWOLNY DATABASE
ZMIENIAJ DOWOLNY APPLICATION ROLE ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY ASSEMBLY ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY ASYMMETRIC KEY ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY CERTIFICATE ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY COLUMN ENCRYPTION KEY ALTER SERWER STEROWANIA
ZMIEŃ DOWOLNĄ COLUMN MASTER KEY DEFINICJĘ ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY CONTRACT ALTER SERWER STEROWANIA
ALTER ANY AUDIT (ZMIENIANIE DOWOLNEGO INSPEKCJI)DATABASE ALTER ZMIENIAJ DOWOLNY SERVER AUDIT
ZMIENIAJ DOWOLNE DATABASE DDL TRIGGER ALTER SERWER STEROWANIA
MODYFIKOWANIE DOWOLNEGO DATABASEEVENT NOTIFICATION ALTER ZMIENIAJ DOWOLNY EVENT NOTIFICATION
MODYFIKOWANIE DOWOLNEGO DATABASEEVENT SESSION
Dotyczy: Azure SQL Database.
ALTER ZMIENIAJ DOWOLNY EVENT SESSION
ZMIENIAJ DOWOLNY DATABASE SCOPED CONFIGURATION
Dotyczy: SQL Server 2016 (13.x) i nowszych, SQL Database.
CONTROL SERWER STEROWANIA
ZMIENIANIE DOWOLNEJ PRZESTRZENI DANYCH ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY EXTERNAL DATA SOURCE ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY EXTERNAL FILE FORMAT ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY EXTERNAL LIBRARY
Dotyczy: SQL Server 2017 (14.x).
CONTROL SERWER STEROWANIA
ZMIENIAJ DOWOLNY FULLTEXT CATALOG ALTER SERWER STEROWANIA
ZMIEŃ DOWOLNĄ MASKĘ CONTROL SERWER STEROWANIA
ZMIENIAJ DOWOLNY MESSAGE TYPE ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY REMOTE SERVICE BINDING ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY ROLE ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY ROUTE ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY SCHEMA ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY SECURITY POLICY
Dotyczy: Azure SQL Database.
CONTROL SERWER STEROWANIA
ZMIENIAJ DOWOLNY SERVICE ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY SYMMETRIC KEY ALTER SERWER STEROWANIA
ZMIENIAJ DOWOLNY USER ALTER SERWER STEROWANIA
AUTHENTICATE CONTROL UWIERZYTELNIANIE SERWERA
BACKUP DATABASE CONTROL SERWER STEROWANIA
BACKUP DZIENNIKA CONTROL SERWER STEROWANIA
CHECKPOINT CONTROL SERWER STEROWANIA
CONNECT REPLIKACJA CONNECT SERWER STEROWANIA
REPLIKACJA CONNECT CONTROL SERWER STEROWANIA
CONTROL CONTROL SERWER STEROWANIA
CREATE AGGREGATE ALTER SERWER STEROWANIA
CREATE ASSEMBLY ZMIENIAJ DOWOLNY ASSEMBLY SERWER STEROWANIA
CREATE ASYMMETRIC KEY ZMIENIAJ DOWOLNY ASYMMETRIC KEY SERWER STEROWANIA
CREATE CERTIFICATE ZMIENIAJ DOWOLNY CERTIFICATE SERWER STEROWANIA
CREATE CONTRACT ZMIENIAJ DOWOLNY CONTRACT SERWER STEROWANIA
CREATE DATABASE CONTROL UTWÓRZ DOWOLNE DATABASE
CREATE DATABASE DDL EVENT NOTIFICATION MODYFIKOWANIE DOWOLNEGO DATABASEEVENT NOTIFICATION TWORZENIE języka DDL EVENT NOTIFICATION
CREATE DEFAULT ALTER SERWER STEROWANIA
CREATE FULLTEXT CATALOG ZMIENIAJ DOWOLNY FULLTEXT CATALOG SERWER STEROWANIA
CREATE FUNCTION ALTER SERWER STEROWANIA
CREATE MESSAGE TYPE ZMIENIAJ DOWOLNY MESSAGE TYPE SERWER STEROWANIA
CREATE PROCEDURE ALTER SERWER STEROWANIA
CREATE QUEUE ALTER SERWER STEROWANIA
CREATE REMOTE SERVICE BINDING ZMIENIAJ DOWOLNY REMOTE SERVICE BINDING SERWER STEROWANIA
CREATE ROLE ZMIENIAJ DOWOLNY ROLE SERWER STEROWANIA
CREATE ROUTE ZMIENIAJ DOWOLNY ROUTE SERWER STEROWANIA
CREATE RULE ALTER SERWER STEROWANIA
CREATE SCHEMA ZMIENIAJ DOWOLNY SCHEMA SERWER STEROWANIA
CREATE SERVICE ZMIENIAJ DOWOLNY SERVICE SERWER STEROWANIA
CREATE SYMMETRIC KEY ZMIENIAJ DOWOLNY SYMMETRIC KEY SERWER STEROWANIA
CREATE SYNONYM ALTER SERWER STEROWANIA
CREATE TABLE ALTER SERWER STEROWANIA
CREATE TYPE ALTER SERWER STEROWANIA
CREATE VIEW ALTER SERWER STEROWANIA
CREATE XML SCHEMA COLLECTION ALTER SERWER STEROWANIA
DELETE CONTROL SERWER STEROWANIA
EXECUTE CONTROL SERWER STEROWANIA
WYKONAJ DOWOLNY SKRYPT ZEWNĘTRZNY
Dotyczy: SQL Server 2016 (13.x).
CONTROL SERWER STEROWANIA
INSERT CONTROL SERWER STEROWANIA
ZABIJ DATABASE POŁĄCZENIE
Dotyczy: Azure SQL Database.
CONTROL ZMIENIANIE DOWOLNEGO POŁĄCZENIA
REFERENCES CONTROL SERWER STEROWANIA
SELECT CONTROL SERWER STEROWANIA
SHOWPLAN CONTROL ALTER TRACE
SUBSKRYBOWANIE POWIADOMIEŃ O ZAPYTANIACH CONTROL SERWER STEROWANIA
PRZEJMIJ ODPOWIEDZIALNOŚĆ CONTROL SERWER STEROWANIA
UNMASK CONTROL SERWER STEROWANIA
UPDATE CONTROL SERWER STEROWANIA
VIEW DOWOLNA COLUMN ENCRYPTION KEY DEFINICJA CONTROL VIEW DOWOLNA DEFINICJA
VIEW DOWOLNA COLUMN MASTER KEY DEFINICJA CONTROL VIEW DOWOLNA DEFINICJA
VIEW DATABASE STAN WYDAJNOŚCI

Dotyczy: SQL Server 2022 (16.x) i nowsze wersje.
VIEW DATABASE PAŃSTWA VIEW STAN WYDAJNOŚCI SERWERA
VIEW DATABASE STAN ZABEZPIECZEŃ

Dotyczy: SQL Server 2022 (16.x) i nowsze wersje.
VIEW DATABASE PAŃSTWA VIEW STAN ZABEZPIECZEŃ SERWERA
VIEW DATABASE PAŃSTWA CONTROL VIEW STAN SERWERA
VIEW DEFINICJI CONTROL VIEW DOWOLNA DEFINICJA
VIEW DEFINICJA WYDAJNOŚCI

Dotyczy: SQL Server 2022 (16.x) i nowsze wersje.
VIEW DEFINICJI VIEW KAŻDA DEFINICJA WYDAJNOŚCI
VIEW DEFINICJA ZABEZPIECZEŃ

Dotyczy: SQL Server 2022 (16.x) i nowsze wersje.
VIEW DEFINICJI VIEW KAŻDA DEFINICJA ZABEZPIECZEŃSTWA

Permissions

Podmiot zabezpieczeń wykonujący tę instrukcję (lub podmiot zabezpieczeń określony z opcją AS) musi mieć uprawnienie CONTROL w bazie danych lub wyższe uprawnienie, które oznacza uprawnienie CONTROL w bazie danych.

Jeśli używasz opcji AS, określony podmiot zabezpieczeń musi być właścicielem bazy danych.

Examples

A. Odwoływanie uprawnień do tworzenia certyfikatów

Poniższy przykład odwołuje CREATE CERTIFICATE uprawnienie do AdventureWorks2025 bazy danych od użytkownika MelanieK.

Dotyczy: SQL Server 2008 (10.0.x) i nowsze

USE AdventureWorks2022;  
REVOKE CREATE CERTIFICATE FROM MelanieK;  
GO  

B. Odwołując uprawnienie REFERENCES z roli aplikacji

Poniższy przykład odwołuje REFERENCES uprawnienie do AdventureWorks2025 bazy danych z roli AuditMonitoraplikacji .

Dotyczy: SQL Server 2008 (10.0.x) i nowsze, SQL Database

USE AdventureWorks2022;  
REVOKE REFERENCES FROM AuditMonitor;  
GO  

C. Unieważnianie VIEW DEFINICJI za pomocą CASCADE

Poniższy przykład odwołuje VIEW DEFINITION uprawnienie do AdventureWorks2025 bazy danych od użytkownika CarmineEs i ze wszystkich podmiotów zabezpieczeń, do których CarmineEs udzielono VIEW DEFINITION uprawnień.

USE AdventureWorks2022;  
REVOKE VIEW DEFINITION FROM CarmineEs CASCADE;  
GO  

Zobacz też

sys.database_permissions (Transact-SQL)
sys.database_principals (Transact-SQL)
GRANT Uprawnienia do bazy danych (Transact-SQL)
DENY Uprawnienia do bazy danych (Transact-SQL)
Uprawnienia (aparat bazy danych)
Podmioty (aparat bazy danych)