AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 345143
Accepted
deadLock
deadLock
Asked: 2025-02-07 07:12:01 +0800 CST2025-02-07 07:12:01 +0800 CST 2025-02-07 07:12:01 +0800 CST

SQL Server 中的 AD 组权限在两台服务器之间表现不同[重复]

  • 772
这个问题已经有答案了:
SQL Server:个人登录和组成员身份的相互作用 (1 个答案)
16 天前关闭。

我有 2 个运行 SQL Server 2019 的 SQL Server。它们每个都有一个使用 Windows 身份验证(AD 组)“SG-GroupA”的 SQL 登录,并且该组中有 5 个 Windows 用户。

每个服务器上都有一个名为 DbFoo 的数据库,SG-GroupA 的登录名映射到 DbFoo,并且该数据库的角色成员资格是公共的,并且是 db_datareader。

我已经验证了登录名存在,并且用户存在于两个数据库中。当该组中的用户登录到 SQL Server 并尝试查询 DbFoo 时,他们在服务器 A 上得到了正确的结果。当他们在服务器 B 上运行相同的查询时,他们收到错误“数据库 DBFoo 不可访问。”

作为对服务器 BI 的额外测试,我创建了一个全新的数据库,其中包含一个用户 SG-GroupA,当有人尝试查询数据库中的表时,再次出现错误。在服务器 A 上执行相同的测试不会出现任何错误,一切正常。我可以从哪里开始调试此问题?

permissions
  • 2 2 个回答
  • 46 Views

2 个回答

  • Voted
  1. Best Answer
    Doug Deden
    2025-02-08T06:19:19+08:002025-02-08T06:19:19+08:00

    如果有问题的用户也对应于服务器 B 上的个人登录,则可能会遇到这样的冲突。

    也就是说,除了是 SG-GroupA 的成员之外,他们是否还在服务器上拥有自己的登录名?如果是,则可能会发生意外交互,尤其是当个人登录名被拒绝任何权限时。或者,如果启用了组连接登录名,但禁用了个人登录名。

    如果某人通过 Active Directory 组访问 SQL 实例,最好不要让他们通过单独的 Windows 连接登录进行访问。

    另请参阅:汉娜·弗农 (Hannah Vernon) 对此处类似问题的精彩回答。

    • 1
  2. deadLock
    2025-02-08T00:43:50+08:002025-02-08T00:43:50+08:00

    正如@doug Deden 提到的那样,登录测试的用户也被添加到 SQL Server 中作为直接登录。因此,权限本质上是相互干扰的。

    domain\UserA 是 AD 组 SG-GroupA 的成员。此外,他还被直接添加到服务器的“安全 -> 登录”下,作为登录名。权限相互冲突,因为 AD 组具有更高的权限,而这些权限已明确拒绝用户登录。一旦我删除登录名,并通过 AD 组启用他的访问权限,一切就开始正常工作了。

    • 0

相关问题

  • 当我是 DBOwner 时,SQL Server 权限被拒绝错误?

  • 如果我没有 mysql.user 的 SELECT 权限,是否可以找到 MySQL 变量的值?

  • 如何在不访问数据库“mysql”的情况下检索授予的权限?

  • 来自不同子网的 2 台主机的 1 个 MySQL 用户

  • 你能在 MySQL 中“su -”吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve