REVOKE (アセンブリの権限の取り消し) (Transact-SQL)REVOKE Assembly Permissions (Transact-SQL)

適用対象: ○SQL Server XAzure SQL Database XAzure Synapse Analytics (SQL DW) XParallel Data Warehouse APPLIES TO: YesSQL Server NoAzure SQL Database NoAzure Synapse Analytics (SQL DW) NoParallel Data Warehouse

アセンブリに対する権限を取り消します。Revokes permissions on an assembly.

トピック リンク アイコン Transact-SQL 構文表記規則Topic link icon Transact-SQL Syntax Conventions

構文Syntax

  
REVOKE [ GRANT OPTION FOR ] permission [ ,...n ]   
    ON ASSEMBLY :: assembly_name   
    { TO | FROM } database_principal [ ,...n ]  
    [ CASCADE ]  
    [ AS revoking_principal ]  

引数Arguments

GRANT OPTION FORGRANT OPTION FOR
指定した権限を与えるまたは拒否する許可を取り消します。Indicates that the ability to grant or deny the specified permission will be revoked. 権限自体は取り消されません。The permission itself will not be revoked.

重要

指定した権限が GRANT オプションなしでプリンシパルに許可されている場合は、その権限自体が取り消されます。If the principal has the specified permission without the GRANT option, the permission itself will be revoked.

permissionpermission
アセンブリで取り消すことができる権限を指定します。Specifies a permission that can be revoked on an assembly. 以下に一覧を示します。Listed below.

ON ASSEMBLY :: assembly_nameON ASSEMBLY ::assembly_name
権限を取り消すアセンブリを指定します。Specifies the assembly on which the permission is being revoked. スコープ修飾子 :: が必要です。The scope qualifier :: is required.

database_principaldatabase_principal
権限を取り消すプリンシパルを指定します。Specifies the principal from which the permission is being revoked. 次のいずれか:One of the following:

  • データベース ユーザーdatabase user

  • データベース ロール (database role)database role

  • アプリケーション ロール (application role)application role

  • Windows ログインにマップされているデータベース ユーザーdatabase user mapped to a Windows login

  • Windows グループにマップされているデータベース ユーザーdatabase user mapped to a Windows group

  • 証明書にマップされているデータベース ユーザーdatabase user mapped to a certificate

  • 非対称キーにマップされているデータベース ユーザーdatabase user mapped to an asymmetric key

  • サーバー プリンシパルにマップされていないデータベース ユーザーdatabase user not mapped to a server principal.

CASCADECASCADE
このプリンシパルによって権限が許可または拒否されている他のプリンシパルからも、同じ権限が取り消されることを示します。Indicates that the permission being revoked is also revoked from other principals to which it has been granted or denied by this principal.

注意事項

WITH GRANT OPTION で許可されている権限を CASCADE で取り消すと、その権限の GRANT および DENY の両方が取り消されます。A cascaded revocation of a permission granted WITH GRANT OPTION will revoke both GRANT and DENY of that permission.

AS revoking_principalAS revoking_principal
このクエリを実行するプリンシパルが権限を取り消す権利を取得した、元のプリンシパルを指定します。Specifies a principal from which the principal executing this query derives its right to revoke the permission. 次のいずれか:One of the following:

  • データベース ユーザーdatabase user

  • データベース ロール (database role)database role

  • アプリケーション ロール (application role)application role

  • Windows ログインにマップされているデータベース ユーザーdatabase user mapped to a Windows login

  • Windows グループにマップされているデータベース ユーザーdatabase user mapped to a Windows group

  • 証明書にマップされているデータベース ユーザーdatabase user mapped to a certificate

  • 非対称キーにマップされているデータベース ユーザーdatabase user mapped to an asymmetric key

  • サーバー プリンシパルにマップされていないデータベース ユーザーdatabase user not mapped to a server principal.

解説Remarks

アセンブリは、データベース レベルのセキュリティ保護可能なリソースで、権限の階層で親となっているデータベースに含まれています。An assembly is a database-level securable contained by the database that is its parent in the permissions hierarchy. 次に、アセンブリで取り消すことのできる権限のうち最も限定的なものを、それらを暗黙的に含む一般的な権限と共に示します。The most specific and limited permissions that can be revoked on an assembly are listed below, together with the more general permissions that include them by implication.

アセンブリ権限Assembly permission 権限が含まれるアセンブリ権限Implied by assembly permission 権限が含まれるデータベース権限Implied by database permission
CONTROLCONTROL CONTROLCONTROL CONTROLCONTROL
TAKE OWNERSHIPTAKE OWNERSHIP CONTROLCONTROL CONTROLCONTROL
ALTERALTER CONTROLCONTROL ALTER ANY ASSEMBLYALTER ANY ASSEMBLY
REFERENCESREFERENCES CONTROLCONTROL REFERENCESREFERENCES
VIEW DEFINITIONVIEW DEFINITION CONTROLCONTROL VIEW DEFINITIONVIEW DEFINITION

アクセス許可Permissions

アセンブリに対する CONTROL 権限が必要ですRequires CONTROL permission on the assembly

参照See Also

DENY (Transact-SQL) DENY (Transact-SQL)
アクセス許可 (データベース エンジン) Permissions (Database Engine)
プリンシパル (データベース エンジン) Principals (Database Engine)
CREATE ASSEMBLY (Transact-SQL) CREATE ASSEMBLY (Transact-SQL)
CREATE CERTIFICATE (Transact-SQL) CREATE CERTIFICATE (Transact-SQL)
CREATE ASYMMETRIC KEY (Transact-SQL) CREATE ASYMMETRIC KEY (Transact-SQL)
CREATE APPLICATION ROLE (Transact-SQL) CREATE APPLICATION ROLE (Transact-SQL)
暗号化階層Encryption Hierarchy