Sql-Server

即使授予權限登錄也無法查看定義

  • September 19, 2016

我有一個 AD 登錄名,位於以下 AD 組中。

  • 域\GlobalGroup1
  • 域\GlobalGroup2
  • 域\GlobalGroup3
  • 域\UniversalGroup1

DOMAIN\UniversalGroup1 已被授予查看此 SQL Server 實例 (10.50.6000.34) 上的任何定義。使用者無法查看任何數據庫的定義。

DOMAIN\UniversalGroup1 的其他成員似乎能夠查看定義。

EXEC xp_logininfo 'DOMAIN\user','all'

僅顯示 3 個 GlobalGroups。這是xp_logininfo 過程的文件化限制。

EXEC xp_logininfo 'DOMAIN\UniversalGroup1','members'

確認使用者的組成員身份。

如何解決此問題?這個問題是否與全域組和通用組之間的差異有關?

是否啟用了 UAC?UAC 可以截斷使用者的組成員列表

引用自:https://dba.stackexchange.com/questions/150068