DENY 架构权限 (Transact-SQL)

拒绝授予架构权限。

主题链接图标Transact-SQL 语法约定

语法

DENY permission  [ ,...n ] } ON SCHEMA :: schema_name
    TO database_principal [ ,...n ] 
    [ CASCADE ]
        [ AS denying_principal ]

参数

  • permission
    指定可拒绝授予架构的权限。有关这些权限的列表,请参阅本主题后面的“备注”部分。

  • ON SCHEMA :: schema_name
    指定拒绝将其权限授予他人的架构。需要范围限定符 ::

  • database_principal
    指定要对其拒绝权限的主体。database_principal 可以是下列各项之一:

    • 数据库用户

    • 数据库角色

    • 应用程序角色

    • 映射到 Windows 登录名的数据库用户

    • 映射到 Windows 组的数据库用户

    • 映射到证书的数据库用户

    • 映射到非对称密钥的数据库用户

    • 未映射到服务器主体的数据库用户

  • CASCADE
    指示要拒绝的权限也会被对此主体授予该权限的其他主体拒绝。

  • denying_principal
    指定执行此查询的主体要从哪个主体派生其拒绝此权限的权利。denying_principal 可以是下列各项之一:

    • 数据库用户

    • 数据库角色

    • 应用程序角色

    • 映射到 Windows 登录名的数据库用户

    • 映射到 Windows 组的数据库用户

    • 映射到证书的数据库用户

    • 映射到非对称密钥的数据库用户

    • 未映射到服务器主体的数据库用户

注释

架构是权限层次结构中其父级数据库包含的数据库级安全对象。下表列出了可拒绝的对架构最为具体的限定权限,以及隐含这些权限的更为通用的权限。

架构权限

架构权限隐含的权限

数据库权限隐含的权限

CONTROL

CONTROL

CONTROL

TAKE OWNERSHIP

CONTROL

CONTROL

ALTER

CONTROL

ALTER ANY SCHEMA

EXECUTE

CONTROL

EXECUTE

INSERT

CONTROL

INSERT

DELETE

CONTROL

DELETE

UPDATE

CONTROL

UPDATE

SELECT

CONTROL

SELECT

REFERENCES

CONTROL

REFERENCES

VIEW CHANGE TRACKING

CONTROL

CONTROL

VIEW DEFINITION

CONTROL

VIEW DEFINITION

权限

需要对架构具有 CONTROL 权限。如果要使用 AS 选项,则指定的主体必须拥有架构。