REVOKE Veritabanı İzinleri (Transact-SQL)

Şunlar için geçerlidir:SQL ServerAzure SQL VeritabanıAzure SQL Yönetilen ÖrneğiAzure Synapse AnalyticsAnaliz Platformu Sistemi (PDW)Microsoft Fabric'teki SQL analiz uç noktasıMicrosoft Fabric'teki ambarMicrosoft Fabric'teki SQL veritabanı

Veritabanında verilen ve reddedilen izinleri iptal eder.

Transact-SQL söz dizimi kuralları

Syntax

REVOKE [ GRANT OPTION FOR ] <permission> [ ,...n ]    
    { TO | FROM } <database_principal> [ ,...n ]   
        [ CASCADE ]  
    [ AS <database_principal> ]  
  
<permission> ::=    
permission | ALL [ PRIVILEGES ]  
  
<database_principal> ::=   
      Database_user   
    | Database_role   
    | Application_role   
    | Database_user_mapped_to_Windows_User   
    | Database_user_mapped_to_Windows_Group   
    | Database_user_mapped_to_certificate   
    | Database_user_mapped_to_asymmetric_key   
    | Database_user_with_no_login    

Arguments

permission
Veritabanında reddedilebilen bir izin belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.

ALL
Bu seçenek tüm olası izinleri iptal etmez. ALL'ı iptal etmek, aşağıdaki izinleri iptal etmekle eşdeğerdir: BACKUP, LOG, DATABASE, , BACKUP, CREATE DATABASECREATE DEFAULT, CREATE FUNCTIONCREATE PROCEDURE, ve CREATE RULE. CREATE TABLECREATE VIEW

PRIVILEGES
ISO uyumluluğuna dahildir. ALL davranışını değiştirmez.

GRANT SEÇENEK
Belirtilen izni diğer sorumlulara verme hakkının iptal edileceğini gösterir. İzin iptal edilmeyecek.

Important

Eğer müdür belirtilen izne sahipse ve bu GRANT seçenek yoksa, izin kendisi iptal edilir.

CASCADE
İptal edilen iznin, bu sorumlu tarafından verildiği veya reddedildiği diğer sorumlulardan da iptal edildiğini gösterir.

Caution

OPSYENLE verilen bir iznin GRANT zincirleme iptal edilmesi, her ikisini GRANT de o DENY iznleri iptal eder.

AS <database_principal> Bu sorguyu yürüten sorumlunun izni iptal etme hakkını türetdiği bir sorumlu belirtir.

Database_user
Veritabanı kullanıcılarını belirtir.

Database_role
Bir veritabanı rolü belirtir.

Application_role
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri, SQL Veritabanı

Bir uygulama rolü belirtir.

Database_user_mapped_to_Windows_User
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri

Windows kullanıcısına eşlenen bir veritabanı kullanıcısını belirtir.

Database_user_mapped_to_Windows_Group
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri

Bir Windows grubuna eşlenen veritabanı kullanıcısını belirtir.

Database_user_mapped_to_certificate
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri

Bir sertifikayla eşlenen veritabanı kullanıcısını belirtir.

Database_user_mapped_to_asymmetric_key
Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri

Asimetrik anahtara eşlenmiş bir veritabanı kullanıcısı belirtir.

Database_user_with_no_login
Karşılık gelen sunucu düzeyi sorumlusu olmayan bir veritabanı kullanıcısı belirtir.

Remarks

CASCADE belirtilmemişse, OPTION belirtilen bir yönetici için izin verilmiş bir yöneticiye GRANT izin verilirken bu ifade başarısız olur.

Veritabanı, izinler hiyerarşisinde üst öğesi olan sunucu tarafından bulunan güvenli hale getirilebilir bir veritabanıdır. Veritabanında iptal edilebilecek en özel ve sınırlı izinler, aşağıdaki tabloda listelenmiştir ve bunları ima yoluyla içeren daha genel izinlerle birlikte listelenmiştir.

Veritabanı izni Veritabanı izniyle örtülü Sunucu izniyle örtülü
TOPLU İŞLEMLERI YÖNETME DATABASE
Şunlar için geçerlidir: SQL Veritabanı.
CONTROL KONTROL SUNUCUSU
ALTER CONTROL HERHANGI BIR DATABASE DEĞIŞTIRME
HERHANGI BIR APPLICATION ROLE DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR ASSEMBLY DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR ASYMMETRIC KEY DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR CERTIFICATE DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR COLUMN ENCRYPTION KEY DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR COLUMN MASTER KEY TANIMI DEĞIŞTIRIN ALTER KONTROL SUNUCUSU
HERHANGI BIR CONTRACT DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HER TÜRLÜ DATABASE DENETIMI DEĞIŞTIRME ALTER HERHANGI BIR SERVER AUDIT DEĞIŞTIRME
TÜM DATABASE DDL'LERI DEĞIŞTIRME TRIGGER ALTER KONTROL SUNUCUSU
HERHANGİ BİrİNE ALTER DATABASEEVENT NOTIFICATION ALTER HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME
HERHANGİ BİrİNE ALTER DATABASEEVENT SESSION
için geçerlidir: Azure SQL Veritabanı.
ALTER HERHANGI BIR EVENT SESSION DEĞIŞTIRME
HERHANGI BIR DATABASE SCOPED CONFIGURATION DEĞIŞTIRME
için geçerlidir: SQL Server 2016 (13.x) ve üzeri, SQL Veritabanı.
CONTROL KONTROL SUNUCUSU
TÜM DATASPACE'LERI DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR EXTERNAL DATA SOURCE DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR EXTERNAL FILE FORMAT DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR EXTERNAL LIBRARY DEĞIŞTIRME
Şunlar için geçerlidir: SQL Server 2017 (14.x).
CONTROL KONTROL SUNUCUSU
HERHANGI BIR FULLTEXT CATALOG DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR MASKEYI DEĞIŞTIRME CONTROL KONTROL SUNUCUSU
HERHANGI BIR MESSAGE TYPE DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR REMOTE SERVICE BINDING DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR ROLE DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR ROUTE DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR SCHEMA DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR SECURITY POLICY DEĞIŞTIRME
için geçerlidir: Azure SQL Veritabanı.
CONTROL KONTROL SUNUCUSU
HERHANGI BIR SERVICE DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR SYMMETRIC KEY DEĞIŞTIRME ALTER KONTROL SUNUCUSU
HERHANGI BIR USER DEĞIŞTIRME ALTER KONTROL SUNUCUSU
AUTHENTICATE CONTROL AUTHENTICATE SUNUCUSU
BACKUP DATABASE CONTROL KONTROL SUNUCUSU
BACKUP GÜNLÜK CONTROL KONTROL SUNUCUSU
CHECKPOINT CONTROL KONTROL SUNUCUSU
CONNECT ÇOĞALTMA BAĞLANTI KONTROL SUNUCUSU
ÇOĞALTMA BAĞLANTI CONTROL KONTROL SUNUCUSU
CONTROL CONTROL KONTROL SUNUCUSU
CREATE AGGREGATE ALTER KONTROL SUNUCUSU
CREATE ASSEMBLY HERHANGI BIR ASSEMBLY DEĞIŞTIRME KONTROL SUNUCUSU
CREATE ASYMMETRIC KEY HERHANGI BIR ASYMMETRIC KEY DEĞIŞTIRME KONTROL SUNUCUSU
CREATE CERTIFICATE HERHANGI BIR CERTIFICATE DEĞIŞTIRME KONTROL SUNUCUSU
CREATE CONTRACT HERHANGI BIR CONTRACT DEĞIŞTIRME KONTROL SUNUCUSU
CREATE DATABASE CONTROL HERHANGİ Bİrİ OLUŞTURUN DATABASE
CREATE DATABASE DDL EVENT NOTIFICATION HERHANGİ BİrİNE ALTER DATABASEEVENT NOTIFICATION DDL OLUŞTUR EVENT NOTIFICATION
CREATE DEFAULT ALTER KONTROL SUNUCUSU
CREATE FULLTEXT CATALOG HERHANGI BIR FULLTEXT CATALOG DEĞIŞTIRME KONTROL SUNUCUSU
CREATE FUNCTION ALTER KONTROL SUNUCUSU
CREATE MESSAGE TYPE HERHANGI BIR MESSAGE TYPE DEĞIŞTIRME KONTROL SUNUCUSU
CREATE PROCEDURE ALTER KONTROL SUNUCUSU
CREATE QUEUE ALTER KONTROL SUNUCUSU
CREATE REMOTE SERVICE BINDING HERHANGI BIR REMOTE SERVICE BINDING DEĞIŞTIRME KONTROL SUNUCUSU
CREATE ROLE HERHANGI BIR ROLE DEĞIŞTIRME KONTROL SUNUCUSU
CREATE ROUTE HERHANGI BIR ROUTE DEĞIŞTIRME KONTROL SUNUCUSU
CREATE RULE ALTER KONTROL SUNUCUSU
CREATE SCHEMA HERHANGI BIR SCHEMA DEĞIŞTIRME KONTROL SUNUCUSU
CREATE SERVICE HERHANGI BIR SERVICE DEĞIŞTIRME KONTROL SUNUCUSU
CREATE SYMMETRIC KEY HERHANGI BIR SYMMETRIC KEY DEĞIŞTIRME KONTROL SUNUCUSU
CREATE SYNONYM ALTER KONTROL SUNUCUSU
CREATE TABLE ALTER KONTROL SUNUCUSU
CREATE TYPE ALTER KONTROL SUNUCUSU
CREATE VIEW ALTER KONTROL SUNUCUSU
CREATE XML SCHEMA COLLECTION ALTER KONTROL SUNUCUSU
DELETE CONTROL KONTROL SUNUCUSU
EXECUTE CONTROL KONTROL SUNUCUSU
HERHANGI BIR DıŞ BETIĞI YÜRÜTME
Şunlar için geçerlidir: SQL Server 2016 (13.x).
CONTROL KONTROL SUNUCUSU
INSERT CONTROL KONTROL SUNUCUSU
BAĞLANTıYı SONLANDıRMA DATABASE
için geçerlidir: Azure SQL Veritabanı.
CONTROL TÜM BAĞLANTıLARı DEĞIŞTIRME
REFERENCES CONTROL KONTROL SUNUCUSU
SELECT CONTROL KONTROL SUNUCUSU
SHOWPLAN CONTROL ALTER İZİ
SORGU BILDIRIMLERINE ABONE OLMA CONTROL KONTROL SUNUCUSU
SAHIPLENMEK CONTROL KONTROL SUNUCUSU
UNMASK CONTROL KONTROL SUNUCUSU
UPDATE CONTROL KONTROL SUNUCUSU
VIEWTÜM TANIMLAR COLUMN ENCRYPTION KEY CONTROL VIEW TÜM TANIMLAR
VIEWTÜM TANIMLAR COLUMN MASTER KEY CONTROL VIEW TÜM TANIMLAR
VIEW DATABASE PERFORMANS DURUMU

Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.
VIEW DATABASE DURUM VIEW SUNUCU PERFORMANS DURUMU
VIEW DATABASE GÜVENLIK DURUMU

Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.
VIEW DATABASE DURUM VIEW SUNUCU GÜVENLIK DURUMU
VIEW DATABASE DURUM CONTROL VIEW SUNUCU DURUMU
VIEW TANIMI CONTROL VIEW TÜM TANIMLAR
VIEW PERFORMANS TANıMı

Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.
VIEW TANIMI VIEW TÜM PERFORMANS TANıMLARı
VIEW GÜVENLIK TANıMı

Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.
VIEW TANIMI VIEW TÜM GÜVENLIK TANıMLARı

Permissions

Bu deyimi yürüten sorumlunun (veya AS seçeneğiyle belirtilen sorumlunun) veritabanında CONTROL iznine veya veritabanında CONTROL iznine işaret eden daha yüksek bir izne sahip olması gerekir.

AS seçeneğini kullanıyorsanız, belirtilen sorumlu veritabanına sahip olmalıdır.

Examples

A. Sertifika oluşturma izni iptal etme

Aşağıdaki örnek, kullanıcısından CREATE CERTIFICATEveritabanındaki AdventureWorks2025 izni iptal ederMelanieK.

Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri

USE AdventureWorks2022;  
REVOKE CREATE CERTIFICATE FROM MelanieK;  
GO  

B. Uygulama rolünden BAŞVURULAR izni iptal etme

Aşağıdaki örnek, uygulama rolünden REFERENCESveritabanındaki AdventureWorks2025 izni iptal ederAuditMonitor.

Şunlar için geçerlidir: SQL Server 2008 (10.0.x) ve üzeri, SQL Veritabanı

USE AdventureWorks2022;  
REVOKE REFERENCES FROM AuditMonitor;  
GO  

C. CASCADE ile DEFINITION'ın iptal edilmesi VIEW

Aşağıdaki örnek, kullanıcıdan VIEW DEFINITION ve izin AdventureWorks2025 verilen CarmineEs tüm sorumlulardan veritabanındaki izni iptal CarmineEs ederVIEW DEFINITION.

USE AdventureWorks2022;  
REVOKE VIEW DEFINITION FROM CarmineEs CASCADE;  
GO  

Ayrıca Bkz.

sys.database_permissions (Transact-SQL)
sys.database_principals (Transact-SQL)
GRANT Veritabanı İzinleri (Transact-SQL)
DENY Veritabanı İzinleri (Transact-SQL)
İzinler (Veritabanı Altyapısı)
Sorumluları (Veritabanı Altyapısı)