REVOKE Sunucu İzinleri (Transact-SQL)

Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği

Sunucu düzeyindeki GRANT ve DENY izinleri kaldırıyor.

Transact-SQL söz dizimi kuralları

Syntax

REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ]   
    { TO | FROM } <grantee_principal> [ ,...n ]  
        [ CASCADE ]  
    [ AS <grantor_principal> ]   
  
<grantee_principal> ::= SQL_Server_login   
        | SQL_Server_login_mapped_to_Windows_login  
    | SQL_Server_login_mapped_to_Windows_group  
    | SQL_Server_login_mapped_to_certificate  
    | SQL_Server_login_mapped_to_asymmetric_key  
    | server_role  
  
<grantor_principal> ::= SQL_Server_login   
    | SQL_Server_login_mapped_to_Windows_login  
    | SQL_Server_login_mapped_to_Windows_group  
    | SQL_Server_login_mapped_to_certificate  
    | SQL_Server_login_mapped_to_asymmetric_key  
    | server_role  

Arguments

permission
Bir sunucuda verilebilecek bir izin belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.

{ TO | FROM } <grantee_principal> İzninin iptal edildiği ana unsuru belirtir.

AS <grantor_principal> Bu sorguyu yürüten ana kişinin izni iptal etme hakkını hangi temel alacağını belirtir.

GRANT SEÇENEK
Belirtilen izni diğer sorumlulara verme hakkının iptal edileceğini gösterir. İzin iptal edilmeyecek.

Önemli

Eğer müdür belirtilen izne sahipse ve bu GRANT seçenek yoksa, izin kendisi iptal edilir.

CASCADE
İptal edilen iznin, bu sorumlu tarafından verildiği veya reddedildiği diğer sorumlulardan da iptal edildiğini gösterir.

Caution

OPSYENLE verilen bir iznin GRANT zincirleme iptal edilmesi, her ikisini GRANT de o DENY iznleri iptal eder.

SQL_Server_login
SQL Server oturum açma bilgilerini belirtir.

SQL_Server_login_mapped_to_Windows_login
Windows oturum açma bilgileriyle eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.

SQL_Server_login_mapped_to_Windows_group
Bir Windows grubuna eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.

SQL_Server_login_mapped_to_certificate
Sertifikayla eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.

SQL_Server_login_mapped_to_asymmetric_key
Asimetrik anahtara eşlenmiş bir SQL Server oturum açma bilgilerini belirtir.

server_role
Kullanıcı tanımlı bir sunucu rolü belirtir.

Remarks

Sunucu kapsamındaki izinler, ancak mevcut veritabanı ana olduğunda iptal edilebilir.

REVOKE ikisini GRANT de kaldırır ve DENY izinleri.

REVOKE GRANT Belirtilen izni geri verme hakkını iptal etmek için OPTION FOR kullanın. Eğer müdür izin ve izin verme hakkına sahipse, izin verme hakkı iptal edilir ve izin kendisi iptal edilmez. Ancak müdür belirtilen izne sahipse ve bu GRANT seçenek varsa, izin kendisi iptal edilir.

Sunucu izinleri hakkındaki bilgiler sys.server_permissions katalog görünümünde ve sunucu sorumluları hakkındaki bilgiler sys.server_principals katalog görünümünde görüntülenebilir. Sunucu rollerinin üyeliği hakkındaki bilgiler sys.server_role_members katalog görünümünde görüntülenebilir.

Sunucu, izin hiyerarşisinin en yüksek düzeyidir. Bir sunucuda iptal edilebilecek en spesifik ve sınırlı izinler aşağıdaki tabloda listelenmiştir.

Sunucu izni Sunucu izniyle örtülü
TOPLU İŞLEMLERI YÖNETME KONTROL SUNUCUSU
HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME

için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm).
KONTROL SUNUCUSU
TÜM BAĞLANTıLARı DEĞIŞTIRME KONTROL SUNUCUSU
HERHANGI BIR CREDENTIAL DEĞIŞTIRME KONTROL SUNUCUSU
HERHANGI BIR DATABASE DEĞIŞTIRME KONTROL SUNUCUSU
HERHANGI BIR ENDPOINT DEĞIŞTIRME KONTROL SUNUCUSU
HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME KONTROL SUNUCUSU
HERHANGI BIR EVENT SESSION DEĞIŞTIRME KONTROL SUNUCUSU
TÜM BAĞLı SUNUCULARı DEĞIŞTIRME KONTROL SUNUCUSU
HERHANGI BIR LOGIN DEĞIŞTIRME KONTROL SUNUCUSU
HERHANGI BIR SERVER AUDIT DEĞIŞTIRME KONTROL SUNUCUSU
HERHANGI BIR SERVER ROLE DEĞIŞTIRME

için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm).
KONTROL SUNUCUSU
KAYNAKLARI DEĞİŞTİRİN KONTROL SUNUCUSU
SUNUCU DURUMUNU DEĞİŞTİR KONTROL SUNUCUSU
AYARLARI DEĞIŞTIR KONTROL SUNUCUSU
ALTER İZİ KONTROL SUNUCUSU
KIMLIK DOĞRULAMA SUNUCU KONTROL SUNUCUSU
HERHANGİ BİrİNE BAĞLANIN DATABASE

için geçerlidir: SQL Server (SQL Server 2014 (12.x) ile geçerli sürüm).
KONTROL SUNUCUSU
SQL'I BAĞLAMA KONTROL SUNUCUSU
KONTROL SUNUCUSU KONTROL SUNUCUSU
HERHANGİ Bİrİ OLUŞTURUN DATABASE HERHANGI BIR DATABASE DEĞIŞTIRME
CREATE AVAILABILITY GROUP

için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm).
HERHANGI BIR AVAILABILITY GROUP DEĞIŞTIRME
DDL OLUŞTUR EVENT NOTIFICATION HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME
CREATE ENDPOINT HERHANGI BIR ENDPOINT DEĞIŞTIRME
CREATE SERVER ROLE

için geçerlidir: SQL Server (SQL Server 2012 (11.x) ile geçerli sürüm).
HERHANGI BIR SERVER ROLE DEĞIŞTIRME
İZLEME OLUŞTURMA EVENT NOTIFICATION HERHANGI BIR EVENT NOTIFICATION DEĞIŞTIRME
DıŞ ERIŞIM ASSEMBLY KONTROL SUNUCUSU
HERHANGI BIR KIMLIĞINE BÜRÜN LOGIN

için geçerlidir: SQL Server (SQL Server 2014 (12.x) ile geçerli sürüm).
KONTROL SUNUCUSU
TÜM USER GÜVENLI HALE GETIRILEBILIR ÖĞELER'I SEÇIN

için geçerlidir: SQL Server (SQL Server 2014 (12.x) ile geçerli sürüm).
KONTROL SUNUCUSU
SHUTDOWN KONTROL SUNUCUSU
GÜVENSİz ASSEMBLY KONTROL SUNUCUSU
VIEW HERHANGİ Bİrİ DATABASE VIEW TÜM TANIMLAR
VIEW TÜM TANIMLAR KONTROL SUNUCUSU
VIEW TÜM PERFORMANS TANıMLARı

Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.
VIEW TÜM TANIMLAR
VIEW TÜM GÜVENLIK TANıMLARı

Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.
VIEW TÜM TANIMLAR
VIEW SUNUCU PERFORMANS DURUMU

Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.
VIEW SUNUCU DURUMU
VIEW SUNUCU GÜVENLIK DURUMU

Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.
VIEW SUNUCU DURUMU
VIEW SUNUCU DURUMU SUNUCU DURUMUNU DEĞİŞTİR

Permissions

CONTROL SERVER izni veya sysadmin sabit sunucu rolünde üyelik gerektirir.

Examples

A. Girişten izin iptal edilmesi

Aşağıdaki örnek, SQL Server girişinden VIEW SERVER STATEizin iptal WanidaBenshoof eder.

USE master;  
REVOKE VIEW SERVER STATE FROM WanidaBenshoof;  
GO  

B. WITH GRANT seçeneğinin iptal edilmesi

Aşağıdaki örnek, SQL Server girişinden CONNECT SQLverin hakkını JanethEsteves iptal eder.

USE master;  
REVOKE GRANT OPTION FOR CONNECT SQL FROM JanethEsteves;  
GO  

Giriş hala CONNECT SQL iznine sahiptir, ancak artık bu izni diğer yöneticilere veremez.

Ayrıca Bkz.

GRANT (Transact-SQL)
DENY (Transact-SQL)
DENY Sunucu İzinleri (Transact-SQL)
REVOKE Sunucu İzinleri (Transact-SQL)
İzin Hiyerarşisi (Veritabanı Altyapısı)
sys.fn_builtin_permissions (Transact-SQL)
sys.fn_my_permissions (Transact-SQL)
HAS_PERMS_BY_NAME (Transact-SQL)