Sql-Server
即使授予權限登錄也無法查看定義
我有一個 AD 登錄名,位於以下 AD 組中。
- 域\GlobalGroup1
- 域\GlobalGroup2
- 域\GlobalGroup3
- 域\UniversalGroup1
DOMAIN\UniversalGroup1 已被授予查看此 SQL Server 實例 (10.50.6000.34) 上的任何定義。使用者無法查看任何數據庫的定義。
DOMAIN\UniversalGroup1 的其他成員似乎能夠查看定義。
EXEC xp_logininfo 'DOMAIN\user','all'
僅顯示 3 個 GlobalGroups。這是xp_logininfo 過程的文件化限制。
EXEC xp_logininfo 'DOMAIN\UniversalGroup1','members'
確認使用者的組成員身份。
如何解決此問題?這個問題是否與全域組和通用組之間的差異有關?
是否啟用了 UAC?UAC 可以截斷使用者的組成員列表