REVOKE Доступность Группы разрешений (Transact-SQL)

Применимо к:SQL ServerБаза данных SQL AzureУправляемый экземпляр SQL AzureБаза данных SQL в Microsoft Fabric

Отменяет разрешения для группы доступности AlwaysOn.

Соглашения о синтаксисе Transact-SQL

Syntax

REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ]   
    ON AVAILABILITY GROUP :: availability_group_name  
    { FROM | TO } < server_principal >  [ ,...n ]  
    [ CASCADE ]  
    [ AS SQL_Server_login ]   
  
<server_principal> ::=   
        SQL_Server_login  
    | SQL_Server_login_from_Windows_login   
    | SQL_Server_login_from_certificate   
    | SQL_Server_login_from_AsymKey  

Arguments

permission
Указывает разрешение, которое может быть отменено для группы доступности. Список разрешений см. в подразделе "Примечания" далее в этом разделе.

AVAILABILITY GROUP ::availability_group_name
Указывает группу доступности, для которой отменяется разрешение. Квалификатор области (::) является обязательным.

{ FROM | TO } <server_principal> Указывает учетные данные SQL Server, для которого отменяется разрешение.

SQL_Server_login
Указывает имя имени входа SQL Server.

SQL_Server_login_from_Windows_login
Указывает имя имени входа SQL Server, созданного из имени входа Windows.

SQL_Server_login_from_certificate
Указывает имя имени входа SQL Server, сопоставленного с сертификатом.

SQL_Server_login_from_AsymKey
Указывает имя имени входа SQL Server, сопоставленного с асимметричным ключом.

GRANT ОПЦИЯ
Показывает, что отменяется право на предоставление указанного разрешения другим участникам. Само разрешение отменено не будет.

Important

Если у принципала есть указанное разрешение без этой GRANT опции, само разрешение будет отозвано.

CASCADE
Показывает, что отменяемое разрешение также отменяется для других участников, для которых оно было предоставлено или запрещено данным участником.

Important

Каскадная отмена разрешения, предоставленного С GRANT ОПЦИЕЙ, аннулирует и то, и GRANTDENY это разрешение.

КАК SQL_Server_login
Указывает имя входа SQL Server, из которого субъект, выполняющий этот запрос, получает свое право отозвать разрешение.

Remarks

Разрешения на уровне сервера могут быть отозваны, только если текущей базой данных является master.

Сведения о группах доступности отображаются в представлении каталога sys.availability_groups (Transact-SQL). Сведения о серверных разрешениях отображаются в представлении каталога sys.server_permissions, а сведения о серверах-участниках — в представлении каталога sys.server_principals.

Группа доступности защищается на уровне сервера. В следующей таблице указаны конкретные, ограниченные разрешения, которые могут быть отменены для группы доступности, а также более общие разрешения, неявно включающие первую категорию разрешений.

Разрешения группы доступности Подразумевается в разрешении группы доступности Подразумевается в разрешении сервера
ALTER CONTROL ИЗМЕНЕНИЕ ЛЮБОГО AVAILABILITY GROUP
CONNECT CONTROL сервер управления
CONTROL CONTROL сервер управления
ВОЗЬМИТЕ ОТВЕТСТВЕННОСТЬ CONTROL сервер управления
VIEW ОПРЕДЕЛЕНИЕ CONTROL VIEW ЛЮБОЕ ОПРЕДЕЛЕНИЕ

Permissions

Требуется разрешение CONTROL на группе доступности или ИЗМЕНИТЬ ЛЮБОЕ AVAILABILITY GROUP разрешение на сервере.

Examples

A. Отзыв VIEW разрешения DEFINITION на группе доступности

Следующий код отменяет разрешение VIEW DEFINITION в группе доступности MyAg для учетных данных SQL Server ZArifin.

USE master;  
REVOKE VIEW DEFINITION ON AVAILABILITY GROUP::MyAg TO ZArifin;  
GO  

B. Отмена разрешения TAKE OWNERSHIP с параметром CASCADE

В следующем примере отменяется разрешение TAKE OWNERSHIP в группе доступности MyAg для пользователя SQL Server PKomosinski и для всех участников, которым PKomosinski предоставил разрешение TAKE OWNERSHIP для группы доступности MyAg.

USE master;  
REVOKE TAKE OWNERSHIP ON AVAILABILITY GROUP::MyAg TO PKomosinski   
    CASCADE;  
GO  

C. Отмена ранее предоставленного пункта С GRANT ОПЦИЕЙ

Если разрешение было предоставлено с помощью опции WITH GRANT , используйте REVOKEGRANT OPTION FOR ... чтобы убрать опцию WITH GRANT . Следующий пример предоставляет разрешение, а затем удаляет часть разрешения, связанную с WITH GRANT .

USE master;  
GRANT CONTROL ON AVAILABILITY GROUP::MyAg TO PKomosinski   
    WITH GRANT OPTION;  
GO  
REVOKE GRANT OPTION FOR CONTROL ON AVAILABILITY GROUP::MyAg TO PKomosinski  
CASCADE  
GO