我有一个位于以下 AD 组中的 AD 登录名。
- 域\全局组 1
- 域\全局组 2
- 域\全局组 3
- 域\通用组 1
DOMAIN\UniversalGroup1 已被授予查看此 SQL Server 实例 (10.50.6000.34) 上的任何定义。用户无法查看任何数据库的定义。
DOMAIN\UniversalGroup1 的其他成员似乎能够查看定义。
EXEC xp_logininfo 'DOMAIN\user','all'
仅显示 3 个 GlobalGroups。这是xp_logininfo 过程的记录限制。
EXEC xp_logininfo 'DOMAIN\UniversalGroup1','members'
确认用户对组的成员资格。
我该如何解决这个问题?这个问题是否与全局组和通用组之间的区别有任何关系?
是否启用了 UAC?UAC 可以截断用户的组成员列表