REVOKE (スキーマ権限の取り消し) (Transact-SQL)

スキーマに対する権限を取り消します。

トピック リンク アイコンTransact-SQL 構文表記規則

構文

REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ] 
    ON SCHEMA :: schema_name 
    { TO | FROM } database_principal [ ,...n ]
    [ CASCADE ]
    [ AS revoking_principal ]

引数

  • permission
    スキーマに対して取り消すことができる権限を指定します。下の表を参照してください。
  • GRANT OPTION FOR
    指定した権限を他のプリンシパルに与えるための権限が、取り消されます。権限自体は取り消されません。

    ms187733.note(ja-jp,SQL.90).gif重要 :
    指定した権限が GRANT オプションなしでプリンシパルに許可されている場合は、その権限自体が取り消されます。
  • ON SCHEMA :: schema*_name*
    権限を取り消すスキーマを指定します。スコープ修飾子 "::" が必要です。
  • database_principal
    権限を取り消すプリンシパルを指定します。次のいずれかです。

    • データベース ユーザー
    • データベース ロール
    • アプリケーション ロール
    • Windows ログインにマップされているデータベース ユーザー
    • Windows グループにマップされているデータベース ユーザー
    • 証明書にマップされているデータベース ユーザー
    • 非対称キーにマップされているデータベース ユーザー
    • サーバー プリンシパルにマップされていないデータベース ユーザー
  • CASCADE
    このプリンシパルによって権限が許可されている他のプリンシパルからも、同じ権限が取り消されることを示します。

    ms187733.Caution(ja-jp,SQL.90).gif注意 :
    このプリンシパルによって権限が許可または拒否されている他のプリンシパルからも、同じ権限が取り消されることを示します。
  • AS revoking_principal
    このクエリを実行するプリンシパルが権限を取り消す権利を取得した、元のプリンシパルを指定します。次のいずれかです。

    • データベース ユーザー
    • データベース ロール
    • アプリケーション ロール
    • Windows ログインにマップされているデータベース ユーザー
    • Windows グループにマップされているデータベース ユーザー
    • 証明書にマップされているデータベース ユーザー
    • 非対称キーにマップされているデータベース ユーザー
    • サーバー プリンシパルにマップされていないデータベース ユーザー

解説

スキーマは、データベース レベルのセキュリティ保護可能なリソースで、権限の階層で親となっているデータベースに含まれています。次に、スキーマで取り消せる権限のうち最も限定的なものを、それらを暗黙的に含む一般的な権限と共に示します。

スキーマ権限 権限が含まれるスキーマ権限 権限が含まれるデータベース権限

CONTROL

CONTROL

CONTROL

TAKE OWNERSHIP

CONTROL

CONTROL

ALTER

CONTROL

ALTER ANY SCHEMA

EXECUTE

CONTROL

EXECUTE

INSERT

CONTROL

INSERT

DELETE

CONTROL

DELETE

UPDATE

CONTROL

UPDATE

SELECT

CONTROL

SELECT

REFERENCES

CONTROL

REFERENCES

VIEW DEFINITION

CONTROL

VIEW DEFINITION

権限

スキーマに対する CONTROL 権限が必要です。

参照

関連項目

CREATE SCHEMA (Transact-SQL)
REVOKE (Transact-SQL)

その他の技術情報

権限
プリンシパル

ヘルプおよび情報

SQL Server 2005 の参考資料の入手