Como permitir que grupos de domínio acessem o SQL Server?

3

Tenho certeza de que esse é um problema simples, mas eu procurei por dias ...

Eu tenho um servidor SQL que faz parte de um domínio. O domínio tem muitos usuários.

Eu quero permitir permissões selecionadas para qualquer pessoa dentro de um grupo específico no domínio.

Agora eu tenho que adicionar um usuário SQL para cada usuário do domínio, tenho certeza que existe uma maneira melhor?

CREATE USER [Bob] FOR LOGIN [Domain\Bob]
GRANT SELECT ON TABLE TO "Domain\Group"

bob é um membro do grupo

    
por stuck 30.08.2013 / 01:11

2 respostas

4

Transact-SQL:

use master ;
create login [DOMAIN\Group] from windows ;
use <database> ;
create user [DOMAIN\Group] from login [DOMAIN\Group] ;
grant select on object:: <schema>.<object> to [DOMAIN\Group] ;

Você pode criar um logon do SQL e um usuário do banco de dados de um grupo do Windows. Observe que os Usuários do Domínio ainda se conectam como sua conta de usuário - a função SUSER_SNAME () retornará DOMAIN \ user (não DOMAIN \ Group).

    
por 30.08.2013 / 01:29
1

Crie um grupo de segurança no ADUC.

Adicione os usuários ao grupo.

Crie um login do SQL para o grupo.

Mapeie o login do SQL para as funções, bancos de dados, permissões, etc. do SQL apropriados.

    
por 30.08.2013 / 01:27