DENY Permissões de Chave Assimétricas (Transact-SQL)

Aplica-se a:SQL ServerBase de Dados SQL do AzureAzure SQL Managed InstanceBase de dados SQL no Microsoft Fabric

Nega permissões em uma chave assimétrica.

Transact-SQL convenções de sintaxe

Syntax

  
DENY { permission  [ ,...n ] }   
    ON ASYMMETRIC KEY :: asymmetric_key_name   
        TO database_principal [ ,...n ]  
    [ CASCADE ]  
        [ AS denying_principal ]  

Arguments

permission
Especifica uma permissão que pode ser negada em uma chave assimétrica. Listado abaixo.

LIGADO ASYMMETRIC KEY::asymmetric_key_name
Especifica a chave assimétrica na qual a permissão está sendo negada. O qualificador de escopo "::" é obrigatório.

database_principal
Especifica a entidade para a qual a permissão está sendo negada. Um dos seguintes:

  • Utilizador da base de dados

  • Função na base de dados

  • Função do aplicativo

  • usuário do banco de dados mapeado para um login do Windows

  • usuário do banco de dados mapeado para um grupo do Windows

  • Usuário do banco de dados mapeado para um certificado

  • usuário do banco de dados mapeado para uma chave assimétrica

  • Usuário do banco de dados não mapeado para uma entidade de servidor.

CASCADE
Indica que a permissão que está sendo negada também é negada a outras entidades às quais foi concedida por essa entidade de segurança.

denying_principal
Especifica uma entidade da qual a entidade que executa esta consulta deriva seu direito de negar a permissão. Um dos seguintes:

  • Utilizador da base de dados

  • Função na base de dados

  • Função do aplicativo

  • usuário do banco de dados mapeado para um login do Windows

  • usuário do banco de dados mapeado para um grupo do Windows

  • Usuário do banco de dados mapeado para um certificado

  • usuário do banco de dados mapeado para uma chave assimétrica

  • Usuário do banco de dados não mapeado para uma entidade de servidor.

Remarks

Uma chave assimétrica é uma proteção no nível de banco de dados contida pelo banco de dados que é seu pai na hierarquia de permissões. As permissões mais específicas e limitadas que podem ser concedidas em uma chave assimétrica estão listadas abaixo, juntamente com as permissões mais gerais que as incluem por implicação.

Permissão de chave assimétrica Implícito pela permissão de chave assimétrica Implícito pela permissão do banco de dados
CONTROL CONTROL CONTROL
ASSUMIR A RESPONSABILIDADE CONTROL CONTROL
ALTER CONTROL ALTER QUALQUER ASYMMETRIC KEY
REFERENCES CONTROL REFERENCES
VIEW DEFINIÇÃO CONTROL VIEW DEFINIÇÃO

Permissions

Requer permissão CONTROL na chave assimétrica. Se a cláusula AS for usada, o principal especificado deve possuir a chave assimétrica.

Ver também

DENY (Transact-SQL)
Permissões (Motor de Base de Dados)
Principais (Motor de Base de Dados)
CREATE CERTIFICATE (Transact-SQL)
CREATE ASYMMETRIC KEY (Transact-SQL)
Hierarquia de criptografia