REVOKE Database Scoped Credential (Transact-SQL)

Van toepassing op: SQL Server 2017 (14.x) en latere versies Van Azure SQL DatabaseAzure SQL Managed InstanceSQL Database in Microsoft Fabric

Hiermee worden machtigingen voor een databasereferentie ingetrokken.

Transact-SQL syntaxis-conventies

Syntax

  
REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ]   
    ON DATABASE SCOPED CREDENTIAL :: credential_name   
    { TO | FROM } database_principal [ ,...n ]  
    [ CASCADE ]  
    [ AS revoking_principal ]  

Arguments

GRANT OPTIE VOOR
Geeft aan dat de mogelijkheid om de opgegeven machtiging te verlenen wordt ingetrokken. De machtiging zelf wordt niet ingetrokken.

Important

Als de opdrachtgever de gespecificeerde toestemming heeft zonder die GRANT optie, wordt de toestemming zelf ingetrokken.

permission
Hiermee geeft u een machtiging op die kan worden ingetrokken voor een databasereferentie binnen het bereik. Hieronder.

OP CERTIFICATE::credential_name
Hiermee geeft u de referenties voor het databasebereik op waarvoor de machtiging wordt ingetrokken. De kwalificatie voor het bereik ::is vereist.

database_principal
Hiermee geeft u de principal van waaruit de machtiging wordt ingetrokken. Een van de volgende:

  • Databasegebruiker

  • Databaserol

  • toepassingsrol

  • databasegebruiker die is toegewezen aan een Windows-aanmelding

  • databasegebruiker die is toegewezen aan een Windows-groep

  • databasegebruiker die is toegewezen aan een certificaat

  • databasegebruiker die is toegewezen aan een asymmetrische sleutel

  • databasegebruiker die niet is toegewezen aan een server-principal.

CASCADE
Geeft aan dat de ingetrokken machtiging ook wordt ingetrokken van andere principals waaraan deze principal is verleend.

Caution

Een cascaderende intrekking van een toestemming die MET GRANT OPTIE is gegeven, zal beide GRANT en DENY van die toestemming intrekken.

ZOALS revoking_principal
Hiermee geeft u een principal op waaruit de principal die deze query uitvoert, het recht heeft om de machtiging in te trekken. Een van de volgende:

  • Databasegebruiker

  • Databaserol

  • toepassingsrol

  • databasegebruiker die is toegewezen aan een Windows-aanmelding

  • databasegebruiker die is toegewezen aan een Windows-groep

  • databasegebruiker die is toegewezen aan een certificaat

  • databasegebruiker die is toegewezen aan een asymmetrische sleutel

  • databasegebruiker die niet is toegewezen aan een server-principal.

Remarks

Een databasereferentie is een beveiligbaar databaseniveau dat is opgenomen in de database die bovenliggend is in de machtigingshiërarchie. De meest specifieke en beperkte machtigingen die kunnen worden ingetrokken voor een databasereferentie, worden hieronder vermeld, samen met de meer algemene machtigingen die deze door implicatie bevatten.

Machtiging voor databasereferenties Geïmpliceerd door machtiging voor databasereferenties Impliciet door databasemachtiging
CONTROL CONTROL CONTROL
EIGENAAR CONTROL CONTROL
ALTER CONTROL CONTROL
REFERENCES CONTROL REFERENCES
VIEW DEFINITIE CONTROL VIEW DEFINITIE

Permissions

Hiervoor is control-machtiging vereist voor de referentie binnen het databasebereik.

Zie ook

REVOKE (Transact-SQL)
GRANT Database Scoped Credential (Transact-SQL)
DENY Database Scoped Credential (Transact-SQL)
Machtigingen (Database Engine)
Principals (Databasemotor)
Versleutelingshiërarchie