REVOKE Разрешения конечных точек (Transact-SQL)

Область применения:SQL Server

Отменяет разрешения, предоставленные или запрещенные в конечной точке.

Соглашения о синтаксисе Transact-SQL

Синтаксис

REVOKE [ GRANT OPTION FOR ] permission [ ,...n ]   
    ON ENDPOINT :: endpoint_name  
    { FROM | TO } <server_principal> [ ,...n ]  
    [ CASCADE ]  
    [ AS SQL_Server_login ]   
  
<server_principal> ::=   
        SQL_Server_login  
    | SQL_Server_login_from_Windows_login   
    | SQL_Server_login_from_certificate   
    | SQL_Server_login_from_AsymKey  

Аргументы

permission
Определяет разрешения, на конечную точку, которые могут быть предоставлены. Список разрешений см. в подразделе "Примечания" далее в этом разделе.

НА ENDPOINT::endpoint_name
Указывает конечную точку, на которую предоставляется разрешение. Квалификатор области (::) является обязательным.

{ FROM | TO } <server_principal> Указывает учетные данные SQL Server, для которого отменяется разрешение.

SQL_Server_login
Указывает имя имени входа SQL Server.

SQL_Server_login_from_Windows_login
Указывает имя имени входа SQL Server, созданного из имени входа Windows.

SQL_Server_login_from_certificate
Указывает имя имени входа SQL Server, сопоставленного с сертификатом.

SQL_Server_login_from_AsymKey
Указывает имя имени входа SQL Server, сопоставленного с асимметричным ключом.

GRANT ОПЦИЯ
Показывает, что отменяется право на предоставление указанного разрешения другим участникам. Само разрешение отменено не будет.

Внимание

Если у принципала есть указанное разрешение без этой GRANT опции, само разрешение будет отозвано.

CASCADE
Показывает, что отменяемое разрешение также отменяется для других участников, для которых оно было предоставлено или запрещено данным участником.

Внимание

Каскадная отмена разрешения, предоставленного С GRANT ОПЦИЕЙ, аннулирует и то, и GRANTDENY это разрешение.

КАК SQL_Server_login
Указывает имя входа SQL Server, из которого субъект, выполняющий этот запрос, получает свое право отозвать разрешение.

Замечания

Разрешения на уровне сервера могут быть отозваны, только если текущей базой данных является master.

Сведения о конечных точках отображаются в представлении каталога sys.endpoints. Сведения о серверных разрешениях отображаются в представлении каталога sys.server_permissions, а сведения о серверах-участниках — в представлении каталога sys.server_principals.

Конечная точка — это защищаемый объект на уровне сервера. Наиболее точные и ограниченные разрешения, которые можно отменять в оконечной точке, перечислены в следующей таблице вместе с общими разрешениями, неявно содержащими их.

Разрешение конечной точки Содержится в разрешении конечной точки Подразумевается в разрешении сервера
ИЗМЕНИТЬ ПРОИЗВОДИТЕЛЬНОСТИ ИЗМЕНЕНИЕ ЛЮБОГО ENDPOINT
ПОДКЛЮЧЕНИЕ ПРОИЗВОДИТЕЛЬНОСТИ сервер управления
ПРОИЗВОДИТЕЛЬНОСТИ ПРОИЗВОДИТЕЛЬНОСТИ сервер управления
ВОЗЬМИТЕ ОТВЕТСТВЕННОСТЬ ПРОИЗВОДИТЕЛЬНОСТИ сервер управления
VIEW ОПРЕДЕЛЕНИЕ ПРОИЗВОДИТЕЛЬНОСТИ VIEW ЛЮБОЕ ОПРЕДЕЛЕНИЕ

Разрешения

Требуется разрешение CONTROL на конечной точке или ИЗМЕНЕНИЕ ЛЮБОГО ENDPOINT разрешения на сервере.

Примеры

А. Отзыв VIEW разрешения DEFINITION на конечной точке

В следующем примере разрешение на конечную точку VIEW DEFINITION от имени входа Mirror7SQL Server отменяетсяZArifin.

USE master;  
REVOKE VIEW DEFINITION ON ENDPOINT::Mirror7 FROM ZArifin;  
GO  

B. Отмена разрешения TAKE OWNERSHIP с параметром CASCADE

В следующем примере разрешение на конечную точку от TAKE OWNERSHIP пользователя Shipping83 SQL Server и всех субъектовPKomosinski, которым предоставленоPKomosinski.TAKE OWNERSHIPShipping83

USE master;  
REVOKE TAKE OWNERSHIP ON ENDPOINT::Shipping83 FROM PKomosinski   
    CASCADE;  
GO