Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği
Sunucu düzeyindeki GRANT ve DENY izinleri kaldırıyor.
Transact-SQL söz dizimi kuralları
Syntax
REVOKE [ GRANT OPTION FOR ] permission [ ,...n ]
{ TO | FROM } <grantee_principal> [ ,...n ]
[ CASCADE ]
[ AS <grantor_principal> ]
<grantee_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
<grantor_principal> ::= SQL_Server_login
| SQL_Server_login_mapped_to_Windows_login
| SQL_Server_login_mapped_to_Windows_group
| SQL_Server_login_mapped_to_certificate
| SQL_Server_login_mapped_to_asymmetric_key
| server_role
Arguments
permission
Bir sunucuda verilebilecek bir izin belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.
{ TO | FROM } <grantee_principal> İzninin iptal edildiği ana unsuru belirtir.
AS <grantor_principal> Bu sorguyu yürüten ana kişinin izni iptal etme hakkını hangi temel alacağını belirtir.
GRANT SEÇENEK
Belirtilen izni diğer sorumlulara verme hakkının iptal edileceğini gösterir. İzin iptal edilmeyecek.
Önemli
Eğer müdür belirtilen izne sahipse ve bu GRANT seçenek yoksa, izin kendisi iptal edilir.
CASCADE
İptal edilen iznin, bu sorumlu tarafından verildiği veya reddedildiği diğer sorumlulardan da iptal edildiğini gösterir.
Caution
OPSYENLE verilen bir iznin GRANT zincirleme iptal edilmesi, her ikisini GRANT de o DENY iznleri iptal eder.
SQL_Server_login
SQL Server oturum açma bilgilerini belirtir.
SQL_Server_login_mapped_to_Windows_login
Windows oturum açma bilgileriyle eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.
SQL_Server_login_mapped_to_Windows_group
Bir Windows grubuna eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.
SQL_Server_login_mapped_to_certificate
Sertifikayla eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.
SQL_Server_login_mapped_to_asymmetric_key
Asimetrik anahtara eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.
server_role
Kullanıcı tanımlı bir sunucu rolü belirtir.
Remarks
Sunucu kapsamındaki izinler, ancak mevcut veritabanı ana olduğunda iptal edilebilir.
REVOKE ikisini GRANT de kaldırır ve DENY izinleri.
REVOKE GRANT Belirtilen izni geri verme hakkını iptal etmek için OPTION FOR kullanın. Eğer müdür izin ve izin verme hakkına sahipse, izin verme hakkı iptal edilir ve izin kendisi iptal edilmez. Ancak müdür belirtilen izne sahipse ve bu GRANT seçenek varsa, izin kendisi iptal edilir.
Sunucu izinleri hakkındaki bilgiler sys.server_permissions katalog görünümünde ve sunucu sorumluları hakkındaki bilgiler sys.server_principals katalog görünümünde görüntülenebilir. Sunucu rollerinin üyeliği hakkındaki bilgiler sys.server_role_members katalog görünümünde görüntülenebilir.
Sunucu, izin hiyerarşisinin en yüksek düzeyidir. Bir sunucuda iptal edilebilecek en spesifik ve sınırlı izinler aşağıdaki tabloda listelenmiştir.
| Sunucu izni | Sunucu izniyle örtülü |
|---|---|
| TOPLU İŞLEMLERI YÖNETME | KONTROL SUNUCUSU |
| HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| TÜM BAĞLANTıLARı DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR CREDENTIAL DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR DATABASE DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR ENDPOINT DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR EVENT SESSION DEĞIŞTIRME | KONTROL SUNUCUSU |
| TÜM BAĞLı SUNUCULARı DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR LOGIN DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR SERVER AUDIT DEĞIŞTIRME | KONTROL SUNUCUSU |
| HERHANGI BIR SERVER ROLE DEĞIŞTIRME için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| KAYNAKLARI DEĞİŞTİRİN | KONTROL SUNUCUSU |
| SUNUCU DURUMUNU DEĞİŞTİR | KONTROL SUNUCUSU |
| AYARLARI DEĞIŞTIR | KONTROL SUNUCUSU |
| ALTER İZİ | KONTROL SUNUCUSU |
| KIMLIK DOĞRULAMA SUNUCU | KONTROL SUNUCUSU |
| HERHANGİ BİrİNE BAĞLANIN DATABASE için geçerlidir: SQL Server (SQL Server 2014 (12.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| SQL'I BAĞLAMA | KONTROL SUNUCUSU |
| KONTROL SUNUCUSU | KONTROL SUNUCUSU |
| HERHANGİ Bİrİ OLUŞTURUN DATABASE | HERHANGI BIR DATABASE DEĞIŞTIRME |
| CREATE AVAILABILITY GROUP için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm). |
HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME |
| DDL OLUŞTUR EVENT NOTIFICATION | HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME |
| CREATE ENDPOINT | HERHANGI BIR ENDPOINT DEĞIŞTIRME |
| CREATE SERVER ROLE için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm). |
HERHANGI BIR SERVER ROLE DEĞIŞTIRME |
| İZLEME OLUŞTURMA EVENT NOTIFICATION | HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME |
| DıŞ ERIŞIM ASSEMBLY | KONTROL SUNUCUSU |
| HERHANGI BIR KIMLIĞINE BÜRÜN LOGIN için geçerlidir: SQL Server (SQL Server 2014 (12.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| TÜM USER GÜVENLI HALE GETIRILEBILIR ÖĞELER'I SEÇIN için geçerlidir: SQL Server (SQL Server 2014 (12.x) ile geçerli sürüm). |
KONTROL SUNUCUSU |
| SHUTDOWN | KONTROL SUNUCUSU |
| GÜVENSİz ASSEMBLY | KONTROL SUNUCUSU |
| VIEW HERHANGİ Bİrİ DATABASE | VIEW TÜM TANIMLAR |
| VIEW TÜM TANIMLAR | KONTROL SUNUCUSU |
|
VIEW TÜM PERFORMANS TANıMLARı Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW TÜM TANIMLAR |
|
VIEW TÜM GÜVENLIK TANıMLARı Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW TÜM TANIMLAR |
|
VIEW SUNUCU PERFORMANS DURUMU Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW SUNUCU DURUMU |
|
VIEW SUNUCU GÜVENLIK DURUMU Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri. |
VIEW SUNUCU DURUMU |
| VIEW SUNUCU DURUMU | SUNUCU DURUMUNU DEĞİŞTİR |
Permissions
CONTROL SERVER izni veya sysadmin sabit sunucu rolünde üyelik gerektirir.
Examples
A. Girişten izin iptal edilmesi
Aşağıdaki örnek, SQL Server girişinden VIEW SERVER STATEizin iptal WanidaBenshoof eder.
USE master;
REVOKE VIEW SERVER STATE FROM WanidaBenshoof;
GO
B. WITH GRANT seçeneğinin iptal edilmesi
Aşağıdaki örnek, SQL Server girişinden CONNECT SQLverin hakkını JanethEsteves iptal eder.
USE master;
REVOKE GRANT OPTION FOR CONNECT SQL FROM JanethEsteves;
GO
Giriş hala CONNECT SQL iznine sahiptir, ancak artık bu izni diğer yöneticilere veremez.
Ayrıca Bkz.
GRANT (Transact-SQL)
DENY (Transact-SQL)
DENY Sunucu İzinleri (Transact-SQL)
REVOKE Sunucu İzinleri (Transact-SQL)
İzin Hiyerarşisi (Veritabanı Altyapısı)
sys.fn_builtin_permissions (Transact-SQL)
sys.fn_my_permissions (Transact-SQL)
HAS_PERMS_BY_NAME (Transact-SQL)