REVOKE Права на сертификаты (Transact-SQL)

Применимо к:SQL ServerБаза данных SQL AzureУправляемый экземпляр SQL AzureБаза данных SQL в Microsoft Fabric

Отменяет разрешения на сертификат.

Соглашения о синтаксисе Transact-SQL

Syntax

  
REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ]   
    ON CERTIFICATE :: certificate_name   
    { TO | FROM } database_principal [ ,...n ]  
    [ CASCADE ]  
    [ AS revoking_principal ]  

Arguments

GRANT ВАРИАНТ
Указывает, что возможность предоставлять указанное разрешение будет отменена. Само разрешение отменено не будет.

Important

Если у принципала есть указанное разрешение без этой GRANT опции, само разрешение будет отозвано.

permission
Обозначает разрешение, которое может быть отменено для сертификата. Ниже перечислено.

CERTIFICATE ::certificate_name
Указывает сертификат, для которого отменяется разрешение. Квалификатор области "::" является обязательным.

database_principal
Задает участника, у которого отменяется разрешение. Один из следующих:

  • Пользователь базы данных

  • Роль в базе данных

  • роль приложения;

  • пользователь базы данных, сопоставленный с именем входа Windows;

  • пользователь базы данных, сопоставленный с группой Windows;

  • пользователь базы данных, сопоставленный с сертификатом;

  • пользователь базы данных, сопоставленный с асимметричным ключом;

  • пользователь базы данных, не сопоставленный с участником на уровне сервера.

CASCADE
Указывает, что отозванное разрешение отзывается также у других участников, которым оно было предоставлено этим участником.

Caution

Каскадная отмена разрешения, предоставленного С GRANT ОПЦИЕЙ, аннулирует и то, и GRANTDENY это разрешение.

КАК revoking_principal
Указывает участника, от которого участник, выполняющий данный запрос, получает право на отмену разрешения. Один из следующих:

  • Пользователь базы данных

  • Роль в базе данных

  • роль приложения;

  • пользователь базы данных, сопоставленный с именем входа Windows;

  • пользователь базы данных, сопоставленный с группой Windows;

  • пользователь базы данных, сопоставленный с сертификатом;

  • пользователь базы данных, сопоставленный с асимметричным ключом;

  • пользователь базы данных, не сопоставленный с участником на уровне сервера.

Remarks

Сертификат является защищаемым объектом уровня базы данных, содержащимся в базе данных, являющейся его родительским элементом в иерархии разрешений. Ниже перечислены наиболее специфичные и ограниченные разрешения (вместе с наиболее общими разрешениями, куда они входят неявно), которые могут быть отменены для сертификата.

Разрешение сертификата Содержится в разрешении сертификата Содержится в разрешении базы данных
CONTROL CONTROL CONTROL
ВОЗЬМИТЕ ОТВЕТСТВЕННОСТЬ CONTROL CONTROL
ALTER CONTROL ИЗМЕНЕНИЕ ЛЮБОГО CERTIFICATE
REFERENCES CONTROL REFERENCES
VIEW ОПРЕДЕЛЕНИЕ CONTROL VIEW ОПРЕДЕЛЕНИЕ

Permissions

Требует разрешения CONTROL для сертификата.