Eu tenho um grupo do windows configurado como login sql.
Ao configurar o servidor vinculado, no login local, posso ver o login sql do grupo do Windows listado no menu suspenso.
O link acima não menciona nada sobre o grupo windows. O login local do servidor vinculado suporta o grupo do Windows (com/sem representação)? Se não, por que essa opção aparece no grupo de janelas no menu suspenso?
Este link diz que não é possível, mas é muito antigo: https://www.sqlservercentral.com/forums/topic/linked-server-and-windows-group-local-login
Estou procurando documentação mencionando sobre isso.
Não, grupos não são permitidos; se você tentar, receberá este erro xxxx\groupname não é um login válido ou você não tem permissão, mesmo que o grupo seja válido. Isso é por design.
Para usar grupos, você precisa trabalhar com grupos AD no servidor de destino, definir a permissão adequada e usar a autenticação kerberos. Para fazer isso, você deve definir a conexão feita com o "contexto de segurança atual do login".
Com a autenticação kerberos, você pode autorizar um grupo no servidor de destino e fazer com que seu usuário use o servidor vinculado com o logon do Windows no servidor remoto, com base na associação do grupo. Mas você precisa configurar a delegação restrita de kerberos. link
Mas você pode fazer isso apenas se o servidor remoto estiver no mesmo domínio ou domínio confiável e estiver usando a autenticação do Windows.