【问题标题】:Can't see Active Directory groups within SQL在 SQL 中看不到 Active Directory 组
【发布时间】:2017-10-30 09:57:10
【问题描述】:

我正在尝试为 Active Directory 组添加 SQL 登录。

我可以在 AD (Operational Managers) 中看到该组...

...但是同一组在 SQL 中不可见...

我不是 IT 管理员,我只是做 SQL 的事情,我们的两个 IT 人员这周都不在办公室。

我只是想知道是否可以在没有域访问 Active Directory 的情况下添加登录组(除了单独添加每个组成员)?

【问题讨论】:

  • 为什么不创建登录只是编写 T-SQL 代码而不是使用 GUI?从 WINDOWS 创建登录 [your_dom\your_group]
  • 我试过了,但我无法测试它——我可能会等到 IT 人员回来!
  • “我无法测试它”是什么意思?你执行命令了吗?登录是否已创建?您在 sys.server_principals 中看到了吗?
  • 我使用 T-SQL 添加了它,它出现在左侧的登录信息中 - 我想如果我使用了“来自 WINDOWS”,它一定是正确的并链接到 AD 帐户??

标签: sql-server sql-server-2012 active-directory


【解决方案1】:

两件事:

  1. 检查缺失组的“组类型”。只有“安全”类型的组才能用于权限。如果“组类型”为“分发”,则不会出现在搜索中,因为它不能用于分配权限。

  2. 如果服务器与组加入同一个域,则忽略这一点,但如果组和服务器位于不同域,则检查“组范围”。服务器将无法看到另一个域上的“域本地”组。

【讨论】:

    猜你喜欢
    • 2012-03-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多