Authentication

未登錄 Windows 的 Active Directory 使用者的 ODBC 連接

  • September 6, 2017

您是否認為可以為未登錄 Windows 的 Active Directory 使用者創建 SQL Server ODBC 連接。

理想情況下,此類使用者將用於批處理。因此,另一個人登錄並創建一個批處理並與另一個使用者一起執行它。

注意:我不想啟用 SQL Server 身份驗證。而是想使用 Active Directory。

儘管您無法登錄到 SQL Server,除非您使用 SQL Server 登錄名或有權連接到 SQL Server 的 Windows 帳戶,但您可以創建一個可以EXEC執行某些儲存過程的低權限使用者。然後,這些儲存過程可以包含切換到另一個更高特權帳戶的上下文的程式碼。

EXECUTE AS Login = 'DOMAIN\User';
SELECT * FROM sys.databases;
REVERT 

EXECUTE ASMSDN上閱讀更多資訊。

您可以拒絕 Windows 使用者的本地登錄,因此它只被允許用作服務帳戶。

引用自:https://dba.stackexchange.com/questions/39088