Eu tenho um login AD que está nos grupos AD abaixo.
- DOMÍNIO\GrupoGlobal1
- DOMÍNIO\GrupoGlobal2
- DOMÍNIO\GlobalGroup3
- DOMÍNIO\GrupoUniversal1
DOMAIN\UniversalGroup1 recebeu VIEW ANY DEFINITION nesta instância do SQL Server (10.50.6000.34). O usuário não pode visualizar nenhuma das definições dos bancos de dados.
Outros membros do DOMAIN\UniversalGroup1 parecem ser capazes de exibir as definições.
EXEC xp_logininfo 'DOMAIN\user','all'
Exibe apenas os 3 GlobalGroups. Esta é uma limitação documentada do procedimento xp_logininfo.
EXEC xp_logininfo 'DOMAIN\UniversalGroup1','members'
Confirma a associação do usuário ao grupo.
Como posso solucionar esse problema? A questão está de alguma forma relacionada à diferença entre o grupo global e o universal?
O UAC está habilitado? O UAC pode truncar a lista de membros do grupo do usuário