3 回答

TA貢獻1784條經驗 獲得超8個贊
在SQL Server Management Studio中,轉到Object Explorer > (your server) > Security > Logins并右鍵單擊New Login:
然后在彈出的對話框中,選擇要查看的對象類型(Groups默認情況下處于禁用狀態-選中它?。?,然后選擇要在其中查找對象的位置(例如使用Entire Directory),然后找到廣告組。
現在,您具有常規的SQL Server登錄名-就像為單個AD用戶創建登錄名一樣。給該新登錄名所需的數據庫權限,然后就可以使用!
該AD組的任何成員現在都可以登錄SQL Server并使用您的數據庫。

TA貢獻1818條經驗 獲得超7個贊
您可以使用T-SQL:
use master
GO
CREATE LOGIN [NT AUTHORITY\LOCALSERVICE] FROM WINDOWS WITH
DEFAULT_DATABASE=yourDbName
GO
CREATE LOGIN [NT AUTHORITY\NETWORKSERVICE] FROM WINDOWS WITH
DEFAULT_DATABASE=yourDbName
我將其用作從生產服務器還原到測試機的一部分:
USE master
GO
ALTER DATABASE yourDbName SET OFFLINE WITH ROLLBACK IMMEDIATE
RESTORE DATABASE yourDbName FROM DISK = 'd:\DropBox\backup\myDB.bak'
ALTER DATABASE yourDbName SET ONLINE
GO
CREATE LOGIN [NT AUTHORITY\LOCALSERVICE] FROM WINDOWS WITH
DEFAULT_DATABASE=yourDbName
GO
CREATE LOGIN [NT AUTHORITY\NETWORKSERVICE] FROM WINDOWS WITH
DEFAULT_DATABASE=yourDbName
GO
如果是德語或法語Windows,則需要使用服務的本地化名稱

TA貢獻1851條經驗 獲得超3個贊
我想知道這是否可用于授予某個活動目錄組對某個架構的讀取權限-在偽sql中CREATE LOGIN ... WITH DEFAULT_SCHEMA
,點 ...
必須引用某個廣告組。我們有幾個組,并且希望為活動目錄組accountants
提供對模式“ A”的訪問,但不能對模式“ B”和“ C”進行訪問。同樣,“帳單”組只能訪問模式“ B”。作為前端,我們使用msft訪問。
添加回答
舉報