DENY Veritabanı Kapsamlı Kimlik Bilgisi (Transact-SQL)

Şunlar için geçerlidir: SQL Server 2017 (14.x) ve sonraki sürümleri Microsoft Fabric'teAzure SQL VeritabanıAzure SQL Yönetilen Örneği SQL veritabanı

Veritabanı kapsamlı kimlik bilgileri üzerindeki izinleri reddeder.

Transact-SQL söz dizimi kuralları

Syntax

  
DENY permission  [ ,...n ]   
    ON DATABASE SCOPED CREDENTIAL :: credential_name   
    TO principal [ ,...n ]  
    [ CASCADE ]  
    [ AS denying_principal ]  

Arguments

permission
Veritabanı kapsamlı kimlik bilgileri üzerinde reddedilebilen bir izin belirtir. Aşağıda listelenmiştir.

AÇIK DATABASE SCOPED CREDENTIAL::credential_name
İznin reddedildiği veritabanı kapsamlı kimlik bilgilerini belirtir. "::" kapsam niteleyicisi gereklidir.

database_principal
İznin reddedildiği sorumluyu belirtir. Aşağıdakilerden biri:

  • Veritabanı kullanıcısı

  • Veritabanı rolü

  • uygulama rolü

  • Windows oturum açma bilgilerine eşlenen veritabanı kullanıcısı

  • Bir Windows grubuna eşlenen veritabanı kullanıcısı

  • bir sertifikayla eşlenen veritabanı kullanıcısı

  • asimetrik anahtara eşlenen veritabanı kullanıcısı

  • veritabanı kullanıcısı bir sunucu sorumlusuna eşlenmemiş.

CASCADE
Reddedilen iznin, bu sorumlu tarafından verildiği diğer sorumlulara da reddedildiğini gösterir.

denying_principal
Bu sorguyu yürüten sorumlunun izni reddetme hakkını türetdiği bir sorumluyu belirtir. Aşağıdakilerden biri:

  • Veritabanı kullanıcısı

  • Veritabanı rolü

  • uygulama rolü

  • Windows oturum açma bilgilerine eşlenen veritabanı kullanıcısı

  • Bir Windows grubuna eşlenen veritabanı kullanıcısı

  • bir sertifikayla eşlenen veritabanı kullanıcısı

  • asimetrik anahtara eşlenen veritabanı kullanıcısı

  • veritabanı kullanıcısı bir sunucu sorumlusuna eşlenmemiş.

Remarks

Veritabanı kapsamlı kimlik bilgileri, izinler hiyerarşisinde üst öğesi olan veritabanı tarafından kapsanan veritabanı düzeyinde güvenli hale getirilebilir bir kimlik bilgisidir. Veritabanı kapsamlı kimlik bilgileri üzerinde reddedilebilen en özel ve sınırlı izinler, bunları ima yoluyla içeren daha genel izinlerle birlikte aşağıda listelenmiştir.

Veritabanı kapsamlı kimlik bilgisi izni Veritabanı kapsamlı kimlik bilgisi izni tarafından örtülü Veritabanı izniyle örtülü
CONTROL CONTROL CONTROL
SAHIPLENMEK CONTROL CONTROL
ALTER CONTROL CONTROL
REFERENCES CONTROL REFERENCES
VIEW TANIMI CONTROL VIEW TANIMI

Permissions

Veritabanı kapsamlı kimlik bilgileri üzerinde CONTROL izni gerektirir. AS yan tümcesi kullanılırsa, belirtilen sorumlunun veritabanı kapsamlı kimlik bilgilerine sahip olması gerekir.

Ayrıca Bkz.

DENY (Transact-SQL)
GRANT veritabanı kapsamlı credential (Transact-SQL)
REVOKE veritabanı kapsamlı credential (Transact-SQL)
İzinler (Veritabanı Altyapısı)
Sorumluları (Veritabanı Altyapısı)
Şifreleme Hiyerarşisi