Delen via


Certificaatmachtigingen intrekken (Transact-SQL)

Van toepassing op:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceSQL-database in Microsoft Fabric Preview

Hiermee worden machtigingen voor een certificaat ingetrokken.

Transact-SQL syntaxis-conventies

Syntax

  
REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ]   
    ON CERTIFICATE :: certificate_name   
    { TO | FROM } database_principal [ ,...n ]  
    [ CASCADE ]  
    [ AS revoking_principal ]  

Arguments

TOEKENNINGSOPTIE VOOR
Geeft aan dat de mogelijkheid om de opgegeven machtiging te verlenen wordt ingetrokken. De machtiging zelf wordt niet ingetrokken.

Important

Als de principal de opgegeven machtiging heeft zonder de optie GRANT, wordt de machtiging zelf ingetrokken.

permission
Hiermee geeft u een machtiging op die kan worden ingetrokken op een certificaat. Listed below.

OP CERTIFICAAT ::certificate_name
Hiermee geeft u het certificaat op waarop de machtiging wordt ingetrokken. De kwalificatie voor het bereik ::is vereist.

database_principal
Hiermee geeft u de principal van waaruit de machtiging wordt ingetrokken. Een van de volgende:

  • database user

  • database role

  • application role

  • databasegebruiker die is toegewezen aan een Windows-aanmelding

  • databasegebruiker die is toegewezen aan een Windows-groep

  • databasegebruiker die is toegewezen aan een certificaat

  • databasegebruiker die is toegewezen aan een asymmetrische sleutel

  • databasegebruiker die niet is toegewezen aan een server-principal.

CASCADE
Geeft aan dat de ingetrokken machtiging ook wordt ingetrokken van andere principals waaraan deze principal is verleend.

Caution

Een trapsgewijs intrekken van een machtiging die MET GRANT OPTION wordt verleend, trekt zowel GRANT als DENY van die machtiging in.

AS revoking_principal
Hiermee geeft u een principal op waaruit de principal die deze query uitvoert, het recht heeft om de machtiging in te trekken. Een van de volgende:

  • database user

  • database role

  • application role

  • databasegebruiker die is toegewezen aan een Windows-aanmelding

  • databasegebruiker die is toegewezen aan een Windows-groep

  • databasegebruiker die is toegewezen aan een certificaat

  • databasegebruiker die is toegewezen aan een asymmetrische sleutel

  • databasegebruiker die niet is toegewezen aan een server-principal.

Remarks

Een certificaat is een beveiligbaar op databaseniveau dat is opgenomen in de database die bovenliggend is in de machtigingshiërarchie. De meest specifieke en beperkte machtigingen die op een certificaat kunnen worden ingetrokken, worden hieronder vermeld, samen met de meer algemene machtigingen die deze door implicatie bevatten.

Certificate permission Impliciet door certificaatmachtiging Impliciet door databasemachtiging
CONTROL CONTROL CONTROL
TAKE OWNERSHIP CONTROL CONTROL
ALTER CONTROL ELK CERTIFICAAT WIJZIGEN
REFERENCES CONTROL REFERENCES
VIEW DEFINITION CONTROL VIEW DEFINITION

Permissions

Vereist CONTROL-machtiging voor het certificaat.

See Also

REVOKE (Transact-SQL)
Machtigingen (Database Engine)
Principals (Databasemotor)
CERTIFICAAT MAKEN (Transact-SQL)
ASYMMETRISCHE SLEUTEL (Transact-SQL) maken
TOEPASSINGSROL MAKEN (Transact-SQL)
Encryption Hierarchy