Então este me deixou perplexo. Estamos fazendo uma limpeza de permissões e temos alguns grupos do AD que gostaríamos de remover de uma função de banco de dados.
Corremos ALTER ROLE MyRole DROP MEMBER [domain\group]
e pegamos Commands completed successfully.
.
MAS
o grupo ainda é um membro da função.
Alguma ideia? O login que executa os comandos é um sysadmin na instância. Também tentamos o antigo exec sp_droprolemember
com o mesmo resultado.