Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir:SQL Server
Azure SQL Veritabanı
Azure SQL Yönetilen Örneği
Azure Synapse Analytics
Analiz Platformu Sistemi (PDW)
Microsoft Fabric'teki SQL analiz uç noktası
Microsoft Fabric'teki ambar
Microsoft Fabric'teki SQL veritabanı
Veritabanında verilen ve reddedilen izinleri iptal eder.
Transact-SQL söz dizimi kuralları
Syntax
REVOKE [ GRANT OPTION FOR ] <permission> [ ,...n ]
{ TO | FROM } <database_principal> [ ,...n ]
[ CASCADE ]
[ AS <database_principal> ]
<permission> ::=
permission | ALL [ PRIVILEGES ]
<database_principal> ::=
Database_user
| Database_role
| Application_role
| Database_user_mapped_to_Windows_User
| Database_user_mapped_to_Windows_Group
| Database_user_mapped_to_certificate
| Database_user_mapped_to_asymmetric_key
| Database_user_with_no_login
Arguments
permission
Veritabanında reddedilebilen bir izin belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.
ALL
Bu seçenek tüm olası izinleri iptal etmez. ALL'ı iptal etmek, aşağıdaki izinleri iptal etmekle eşdeğerdir: BACKUP, LOG, DATABASE, , BACKUP, CREATE DATABASECREATE DEFAULT, CREATE FUNCTIONCREATE PROCEDURE, ve CREATE RULE. CREATE TABLECREATE VIEW
PRIVILEGES
ISO uyumluluğuna dahildir. ALL davranışını değiştirmez.
GRANT SEÇENEK
Belirtilen izni diğer sorumlulara verme hakkının iptal edileceğini gösterir. İzin iptal edilmeyecek.
Important
Eğer müdür belirtilen izne sahipse ve bu GRANT seçenek yoksa, izin kendisi iptal edilir.
CASCADE
İptal edilen iznin, bu sorumlu tarafından verildiği veya reddedildiği diğer sorumlulardan da iptal edildiğini gösterir.
Caution
OPSYENLE verilen bir iznin GRANT zincirleme iptal edilmesi, her ikisini GRANT de o DENY iznleri iptal eder.
AS <database_principal> Bu sorguyu yürüten sorumlunun izni iptal etme hakkını türetdiği bir sorumlu belirtir.
Database_user
Veritabanı kullanıcılarını belirtir.
Database_role
Bir veritabanı rolü belirtir.
Application_role
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri, SQL Veritabanı
Bir uygulama rolü belirtir.
Database_user_mapped_to_Windows_User
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri
Windows kullanıcısına eşlenen bir veritabanı kullanıcısını belirtir.
Database_user_mapped_to_Windows_Group
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri
Bir Windows grubuna eşlenen veritabanı kullanıcısını belirtir.
Database_user_mapped_to_certificate
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri
Bir sertifikayla eşlenen veritabanı kullanıcısını belirtir.
Database_user_mapped_to_asymmetric_key
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri
Asimetrik anahtara eşlenmiş bir veritabanı kullanıcısı belirtir.
Database_user_with_no_login
Karşılık gelen sunucu düzeyi sorumlusu olmayan bir veritabanı kullanıcısı belirtir.
Remarks
CASCADE belirtilmemişse, OPTION belirtilen bir yönetici için izin verilmiş bir yöneticiye GRANT izin verilirken bu ifade başarısız olur.
Veritabanı, izinler hiyerarşisinde üst öğesi olan sunucu tarafından bulunan güvenli hale getirilebilir bir veritabanıdır. Veritabanında iptal edilebilecek en özel ve sınırlı izinler, aşağıdaki tabloda listelenmiştir ve bunları ima yoluyla içeren daha genel izinlerle birlikte listelenmiştir.
| Veritabanı izni | Veritabanı izniyle örtülü | Sunucu izniyle örtülü |
|---|---|---|
| TOPLU İŞLEMLERI YÖNETME DATABASE Şunlar için geçerlidir: SQL Veritabanı. |
CONTROL | KONTROL SUNUCUSU |
| ALTER | CONTROL | HERHANGI BIR DATABASE DEĞIŞTIRME |
| HERHANGI BIR APPLICATION ROLE DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR ASSEMBLY DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR ASYMMETRIC KEY DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR CERTIFICATE DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR COLUMN ENCRYPTION KEY DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR COLUMN MASTER KEY TANIMI DEĞIŞTIRIN | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR CONTRACT DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HER TÜRLÜ DATABASE DENETIMI DEĞIŞTIRME | ALTER | HERHANGI BIR SERVER AUDIT DEĞIŞTIRME |
| TÜM DATABASE DDL'LERI DEĞIŞTIRME TRIGGER | ALTER | KONTROL SUNUCUSU |
| HERHANGİ BİrİNE ALTER DATABASEEVENT NOTIFICATION | ALTER | HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME |
| HERHANGİ BİrİNE ALTER DATABASEEVENT SESSION için geçerlidir: Azure SQL Veritabanı. |
ALTER | HERHANGI BIR EVENT SESSION DEĞIŞTIRME |
| HERHANGI BIR DATABASE SCOPED CONFIGURATION DEĞIŞTIRME için geçerlidir: SQL Server 2016 (13.x) ve üzeri, SQL Veritabanı. |
CONTROL | KONTROL SUNUCUSU |
| TÜM DATASPACE'LERI DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR EXTERNAL DATA SOURCE DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR EXTERNAL FILE FORMAT DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR EXTERNAL LIBRARY DEĞIŞTIRME Şunlar için geçerlidir: SQL Server 2017 (14.x). |
CONTROL | KONTROL SUNUCUSU |
| HERHANGI BIR FULLTEXT CATALOG DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR MASKEYI DEĞIŞTIRME | CONTROL | KONTROL SUNUCUSU |
| HERHANGI BIR MESSAGE TYPE DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR REMOTE SERVICE BINDING DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR ROLE DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR ROUTE DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR SCHEMA DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR SECURITY POLICY DEĞIŞTIRME için geçerlidir: Azure SQL Veritabanı. |
CONTROL | KONTROL SUNUCUSU |
| HERHANGI BIR SERVICE DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR SYMMETRIC KEY DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| HERHANGI BIR USER DEĞIŞTIRME | ALTER | KONTROL SUNUCUSU |
| AUTHENTICATE | CONTROL | AUTHENTICATE SUNUCUSU |
| BACKUP DATABASE | CONTROL | KONTROL SUNUCUSU |
| BACKUP GÜNLÜK | CONTROL | KONTROL SUNUCUSU |
| CHECKPOINT | CONTROL | KONTROL SUNUCUSU |
| CONNECT | ÇOĞALTMA BAĞLANTI | KONTROL SUNUCUSU |
| ÇOĞALTMA BAĞLANTI | CONTROL | KONTROL SUNUCUSU |
| CONTROL | CONTROL | KONTROL SUNUCUSU |
| CREATE AGGREGATE | ALTER | KONTROL SUNUCUSU |
| CREATE ASSEMBLY | HERHANGI BIR ASSEMBLY DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE ASYMMETRIC KEY | HERHANGI BIR ASYMMETRIC KEY DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE CERTIFICATE | HERHANGI BIR CERTIFICATE DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE CONTRACT | HERHANGI BIR CONTRACT DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE DATABASE | CONTROL | HERHANGİ Bİrİ OLUŞTURUN DATABASE |
| CREATE DATABASE DDL EVENT NOTIFICATION | HERHANGİ BİrİNE ALTER DATABASEEVENT NOTIFICATION | DDL OLUŞTUR EVENT NOTIFICATION |
| CREATE DEFAULT | ALTER | KONTROL SUNUCUSU |
| CREATE FULLTEXT CATALOG | HERHANGI BIR FULLTEXT CATALOG DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE FUNCTION | ALTER | KONTROL SUNUCUSU |
| CREATE MESSAGE TYPE | HERHANGI BIR MESSAGE TYPE DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE PROCEDURE | ALTER | KONTROL SUNUCUSU |
| CREATE QUEUE | ALTER | KONTROL SUNUCUSU |
| CREATE REMOTE SERVICE BINDING | HERHANGI BIR REMOTE SERVICE BINDING DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE ROLE | HERHANGI BIR ROLE DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE ROUTE | HERHANGI BIR ROUTE DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE RULE | ALTER | KONTROL SUNUCUSU |
| CREATE SCHEMA | HERHANGI BIR SCHEMA DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE SERVICE | HERHANGI BIR SERVICE DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE SYMMETRIC KEY | HERHANGI BIR SYMMETRIC KEY DEĞIŞTIRME | KONTROL SUNUCUSU |
| CREATE SYNONYM | ALTER | KONTROL SUNUCUSU |
| CREATE TABLE | ALTER | KONTROL SUNUCUSU |
| CREATE TYPE | ALTER | KONTROL SUNUCUSU |
| CREATE VIEW | ALTER | KONTROL SUNUCUSU |
| CREATE XML SCHEMA COLLECTION | ALTER | KONTROL SUNUCUSU |
| DELETE | CONTROL | KONTROL SUNUCUSU |
| EXECUTE | CONTROL | KONTROL SUNUCUSU |
| HERHANGI BIR DıŞ BETIĞI YÜRÜTME Şunlar için geçerlidir: SQL Server 2016 (13.x). |
CONTROL | KONTROL SUNUCUSU |
| INSERT | CONTROL | KONTROL SUNUCUSU |
| BAĞLANTıYı SONLANDıRMA DATABASE için geçerlidir: Azure SQL Veritabanı. |
CONTROL | TÜM BAĞLANTıLARı DEĞIŞTIRME |
| REFERENCES | CONTROL | KONTROL SUNUCUSU |
| SELECT | CONTROL | KONTROL SUNUCUSU |
| SHOWPLAN | CONTROL | ALTER İZİ |
| SORGU BILDIRIMLERINE ABONE OLMA | CONTROL | KONTROL SUNUCUSU |
| SAHIPLENMEK | CONTROL | KONTROL SUNUCUSU |
| UNMASK | CONTROL | KONTROL SUNUCUSU |
| UPDATE | CONTROL | KONTROL SUNUCUSU |
| VIEWTÜM TANIMLAR COLUMN ENCRYPTION KEY | CONTROL | VIEW TÜM TANIMLAR |
| VIEWTÜM TANIMLAR COLUMN MASTER KEY | CONTROL | VIEW TÜM TANIMLAR |
|
VIEW
DATABASE PERFORMANS DURUMU Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW DATABASE DURUM | VIEW SUNUCU PERFORMANS DURUMU |
|
VIEW
DATABASE GÜVENLIK DURUMU Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW DATABASE DURUM | VIEW SUNUCU GÜVENLIK DURUMU |
| VIEW DATABASE DURUM | CONTROL | VIEW SUNUCU DURUMU |
| VIEW TANIMI | CONTROL | VIEW TÜM TANIMLAR |
|
VIEW PERFORMANS TANıMı Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW TANIMI | VIEW TÜM PERFORMANS TANıMLARı |
|
VIEW GÜVENLIK TANıMı Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW TANIMI | VIEW TÜM GÜVENLIK TANıMLARı |
Permissions
Bu deyimi yürüten sorumlunun (veya AS seçeneğiyle belirtilen sorumlunun) veritabanında CONTROL iznine veya veritabanında CONTROL iznine işaret eden daha yüksek bir izne sahip olması gerekir.
AS seçeneğini kullanıyorsanız, belirtilen sorumlu veritabanına sahip olmalıdır.
Examples
A. Sertifika oluşturma izni iptal etme
Aşağıdaki örnek, kullanıcısından CREATE CERTIFICATEveritabanındaki AdventureWorks2025 izni iptal ederMelanieK.
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri
USE AdventureWorks2022;
REVOKE CREATE CERTIFICATE FROM MelanieK;
GO
B. Uygulama rolünden BAŞVURULAR izni iptal etme
Aşağıdaki örnek, uygulama rolünden REFERENCESveritabanındaki AdventureWorks2025 izni iptal ederAuditMonitor.
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri, SQL Veritabanı
USE AdventureWorks2022;
REVOKE REFERENCES FROM AuditMonitor;
GO
C. CASCADE ile DEFINITION'ın iptal edilmesi VIEW
Aşağıdaki örnek, kullanıcıdan VIEW DEFINITION ve izin AdventureWorks2025 verilen CarmineEs tüm sorumlulardan veritabanındaki izni iptal CarmineEs ederVIEW DEFINITION.
USE AdventureWorks2022;
REVOKE VIEW DEFINITION FROM CarmineEs CASCADE;
GO
Ayrıca Bkz.
sys.database_permissions (Transact-SQL)
sys.database_principals (Transact-SQL)
GRANT Veritabanı İzinleri (Transact-SQL)
DENY Veritabanı İzinleri (Transact-SQL)
İzinler (Veritabanı Altyapısı)
Sorumluları (Veritabanı Altyapısı)