E eu acho que estou quase lá conceitualmente. Eu acho que só preciso de alguns exemplos / confirmações para trazê-lo para casa.
1) Meu entendimento é que as permissões de servidor ( link ) permitem que um login obtenha acesso para o servidor de banco de dados, mas eles não podem executar nenhuma ação no banco de dados (como atualizar ou excluir uma tabela), a menos que tenham permissões de banco de dados ( link ). Correto?
2) Assim, por exemplo, se um grupo do Windows tiver permissões do servidor CONNECT SQL, os usuários que fazem parte desse grupo só poderão se conectar ao banco de dados e não poderão executar nenhuma ação do banco de dados (como atualizar ou excluir uma tabela). mais especificado nas permissões do banco de dados. Correto?
3) Se alguém tivesse permissões de banco de dados e não permissões de servidor, isso seria inútil, certo? Desde que eles não puderam se conectar (ou login).