【问题标题】:AD group and permissions SQL serverAD 组和权限 SQL 服务器
【发布时间】:2017-11-16 14:29:04
【问题描述】:

我们的生产服务器有@supporttechnician 组,即活动目录(AD)组,我们在该组中有 10 人,我想给 6 人比其他 4 人更多的权限,我该怎么做,我是 Software工程师,而不是专业的 DBA。

非常感谢您的帮助。

谢谢

【问题讨论】:

  • 定义“更多特权”?您可以授予对您希望他们访问的对象的显式访问权限。如果这个列表很长,那么我会建议另一个组。
  • 您创建另一个组,将您想要的权限分配给新组,然后将六个人移至该组。
  • @scsimon 我希望这 4 个人只有读取权限,其他人可以做所有 DML,但我不想为此问题创建任何其他组
  • 那么你必须将它们从组中删除并赋予它们明确的只读权限。

标签: sql sql-server sql-server-2008 sql-server-2012 database-administration


【解决方案1】:

除非您创建其他组,否则这很可能会在未来引起问题(本质上,这将是您组织的初学者和离职者的额外步骤)。 创建两个额外的 AD 组,一个称为“DBReadOnly”,另一个称为“DBManagers”。然后将@supporttechnician 组添加到“DBReadOnly”组,仅将6 个更高权限的员工添加到“DBManagers”组。然后,您需要将组添加到 SQL 实例安全性。 最简单的方法是启动 SQL Server Management Studio (SSMS) 并使用具有安全权限的用户(例如“sa”帐户)登录。然后在对象资源管理器中选择“安全”文件夹,展开“登录”并检查您要添加的员工是否没有权限(如果有,您需要先对其进行排序)。要添加 AD 组,请右键单击“登录”>“新登录”并在面板中输入域组信息,然后从“用户映射”页面部分根据需要授予每个数据库的权限。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-12-27
    • 2017-10-21
    相关资源
    最近更新 更多