REVOKE Sunucu Birincil İzinleri (Transact-SQL)

Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği

SQL Server girişinde verilen veya reddedilen izinleri iptal eder.

Transact-SQL söz dizimi kuralları

Syntax

REVOKE [ GRANT OPTION FOR ] permission [ ,...n ] }   
    ON   
    { [ LOGIN :: SQL_Server_login ]  
      | [ SERVER ROLE :: server_role ] }   
    { FROM | TO } <server_principal> [ ,...n ]  
    [ CASCADE ]  
    [ AS SQL_Server_login ]   
  
<server_principal> ::=   
    SQL_Server_login  
    | SQL_Server_login_from_Windows_login   
    | SQL_Server_login_from_certificate   
    | SQL_Server_login_from_AsymKey     
    | server_role  

Arguments

permission
SQL Server girişinde iptal edilebilecek bir izni belirtir. İzinlerin listesi için bu konunun devamındaki Açıklamalar bölümüne bakın.

LOGIN ::SQL_Server_login
İzninin iptal edildiği SQL Server girişini belirtir. Kapsam niteleyicisi (::) gereklidir.

SERVER ROLE ::server_role
İzninin iptal edildiği sunucu rolünü belirtir. Kapsam niteleyicisi (::) gereklidir.

{ FROM | TO } <server_principal> İznin iptal edildiği SQL Server giriş veya sunucu rolünü belirtir.

SQL_Server_login
SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_Windows_login
Windows oturumundan oluşturulan SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_certificate
Bir sertifikayla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.

SQL_Server_login_from_AsymKey
Asimetrik anahtarla eşlenen SQL Server oturum açma bilgilerinin adını belirtir.

server_role
Kullanıcı tanımlı bir sunucu rolünün adını belirtir.

GRANT SEÇENEK
Belirtilen izni diğer sorumlulara verme hakkının iptal edileceğini gösterir. İzin iptal edilmeyecek.

Important

Eğer müdür belirtilen izne sahipse ve bu GRANT seçenek yoksa, izin kendisi iptal edilir.

CASCADE
İptal edilen iznin, bu sorumlu tarafından verildiği veya reddedildiği diğer sorumlulardan da iptal edildiğini gösterir.

Caution

OPSYENLE verilen bir iznin GRANT zincirleme iptal edilmesi, her ikisini GRANT de o DENY iznleri iptal eder.

AS SQL_Server_login
Bu sorguyu yürüten sorumlunun izni iptal etme hakkını türetdiği SQL Server oturum açma bilgilerini belirtir.

Remarks

SQL Server girişleri ve sunucu rolleri sunucu düzeyinde güvenliklidir. SQL Server girişi veya sunucu rolünde iptal edilebilecek en özel ve sınırlı izinler, bunları dolaylı olarak içeren daha genel izinlerle birlikte aşağıdaki tabloda listelenmiştir.

SQL Server giriş veya sunucu rolü izni SQL Server girişi veya sunucu rolü izni tarafından ima edilir Sunucu izniyle örtülü
CONTROL CONTROL KONTROL SUNUCUSU
IMPERSONATE CONTROL KONTROL SUNUCUSU
VIEW TANIMI CONTROL VIEW TÜM TANIMLAR
ALTER CONTROL HERHANGI BIR LOGIN DEĞIŞTIRME

HERHANGI BIR SERVER ROLE DEĞIŞTIRME

Permissions

Giriş için, giriş üzerinde KONTROL izni veya sunucuda HER TÜRLÜ LOGIN izni değiştirmek gerekir.

Sunucu rolleri için, sunucu rolünde CONTROL izni veya sunucudaki HER TÜRLÜ SERVER ROLE izni değiştirmek gerekir.

Examples

A. Girişte IMPERSONATE izni iptal etmek

Aşağıdaki örnek, Windows kullanıcısından AdvWorks\YoonMoluşturulan SQL Server girişinden SQL Server girişine WanidaBenshoof verilen izni iptal IMPERSONATE eder.

USE master;  
REVOKE IMPERSONATE ON LOGIN::WanidaBenshoof FROM [AdvWorks\YoonM];  
GO  

B. CASCADE ile DEFINITION izni iptal edilmesi VIEW

Aşağıdaki örnek, SQL Server girişinden SQL Server girişindeki EricKurjanRMeyyappanizni iptal VIEW DEFINITION eder. Bu CASCADE seçenek, VIEW DEFINITION bu izni veren RMeyyappan yöneticilerden de izin EricKurjan alınacağını belirtir.

USE master;  
REVOKE VIEW DEFINITION ON LOGIN::EricKurjan FROM RMeyyappan   
    CASCADE;  
GO   

C. Sunucu rolünde DEFINITION izninin iptal edilmesi VIEW

Aşağıdaki örnek, VIEW DEFINITIONSales sunucu rolünü sunucu rolüne Auditors geri alır.

USE master;  
REVOKE VIEW DEFINITION ON SERVER ROLE::Sales TO Auditors ;  
GO   

Ayrıca Bkz.

sys.server_principals (Transact-SQL)
sys.server_permissions (Transact-SQL)
GRANT Sunucu Asıl İzinleri (Transact-SQL)
DENY Sunucu Asıl İzinleri (Transact-SQL)
CREATE LOGIN (Transact-SQL)
Principals (Database Engine)
İzinler (Veritabanı Motoru)
Güvenlik İşlevleri (Transact-SQL)
Güvenlik Depolanmış İşlemler (Transact-SQL)