REVOKE - Révoquer les autorisations sur un schéma (Transact-SQL)

Révoque les autorisations sur un schéma.

Icône Lien de rubriqueConventions de la syntaxe de Transact-SQL

Syntaxe

REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ] 
    ON SCHEMA :: schema_name 
    { TO | FROM } database_principal [ ,...n ]
    [ CASCADE ]
    [ AS revoking_principal ]

Arguments

  • permission
    Spécifie une autorisation qu'il est possible de révoquer sur un schéma. Les autorisations qui peuvent être révoquées sur un schéma sont listées dans la section Remarques, plus loin dans cette rubrique.

  • GRANT OPTION FOR
    Indique que le droit d'accorder le droit spécifié à d'autres principaux sera révoqué. L'autorisation elle-même ne sera pas révoquée.

    Important

    Si le principal possède l'autorisation spécifiée sans l'option GRANT, l'autorisation elle-même sera révoquée.

  • ON SCHEMA :: schema_name
    Indique le schéma sur lequel l'autorisation est révoquée. Le qualificateur d'étendue :: est requis.

  • database_principal
    Indique le principal à partir duquel l'autorisation est révoquée. Il peut s'agir :

    • d'un utilisateur de base de données ;

    • d'un rôle de base de données ;

    • d'un rôle d'application ;

    • d'un utilisateur de base de données mappé sur une connexion Windows ;

    • d'un utilisateur de base de données mappé sur un groupe Windows ;

    • d'un utilisateur de base de données mappé sur un certificat ;

    • d'un utilisateur de base de données mappé sur une clé asymétrique ;

    • d'un utilisateur de base de données qui n'est pas mappé sur le principal d'un serveur.

  • CASCADE
    Indique que l'autorisation en cours de révocation est également révoquée sur les principaux auxquels cette autorisation a été accordée par ce principal.

    AttentionAttention

    Indique que l'autorisation en cours de révocation est également révoquée sur les principaux auxquels cette autorisation a été accordée ou révoquée par ce principal.

  • AS revoking_principal
    Spécifie un principal dont le principal qui exécute cette requête dérive son droit de révoquer l'autorisation. Il peut s'agir :

    • d'un utilisateur de base de données ;

    • d'un rôle de base de données ;

    • d'un rôle d'application ;

    • d'un utilisateur de base de données mappé sur une connexion Windows ;

    • d'un utilisateur de base de données mappé sur un groupe Windows ;

    • d'un utilisateur de base de données mappé sur un certificat ;

    • d'un utilisateur de base de données mappé sur une clé asymétrique ;

    • d'un utilisateur de base de données qui n'est pas mappé sur le principal d'un serveur.

Notes

Un schéma est un élément sécurisable au niveau base de données contenu dans la base de données parente dans la hiérarchie des autorisations. Les autorisations les plus spécifiques et limitées qu'il est possible de révoquer pour un schéma sont répertoriées dans le tableau ci-dessous, accompagnées des autorisations plus générales qui les incluent de manière implicite.

Autorisation de schéma

Impliquée par une autorisation de schéma

Impliquée par une autorisation de base de données

CONTROL

CONTROL

CONTROL

TAKE OWNERSHIP

CONTROL

CONTROL

ALTER

CONTROL

ALTER ANY SCHEMA

EXECUTE

CONTROL

EXECUTE

INSERT

CONTROL

INSERT

DELETE

CONTROL

DELETE

UPDATE

CONTROL

UPDATE

SELECT

CONTROL

SELECT

REFERENCES

CONTROL

REFERENCES

VIEW CHANGE TRACKING

CONTROL

CONTROL

VIEW DEFINITION

CONTROL

VIEW DEFINITION

Autorisations

Requiert l'autorisation CONTROL pour le schéma.