Login baseado no grupo de domínio do SQL Server

1

Tenho algumas instâncias de servidor SQL em cluster, 2 em 2014 e 1 em 2008r2. Nos três casos, criei um login do SQL (servidor principal) para um grupo de domínio, digamos DOMAIN \ SqlAdmins. Eu concedo a função de servidor fixa 'sysadmin', por exemplo. (Não me dê uma palestra de segurança, essa não é a questão!)

Agora, na minha estação de trabalho, usando minha conta de domínio, que é membro desse grupo, inicio o SSMS. Eu posso fazer login e ter os direitos esperados.

No entanto. Eu RDP para o servidor que hospeda uma dessas instâncias, usando este mesmo domínio acct (que é um administrador de domínio, neste exemplo). Se eu usar o SSMS na caixa do servidor dessa maneira e tentar fazer login na instância com a autenticação do Windows, FAILS.

Que pedaço deste quebra-cabeça está fora de lugar aqui?

    
por NateJ 02.03.2016 / 00:44

2 respostas

0

Você pode precisar sair do seu PC e voltar.

A participação no grupo só é atualizada no logon. Portanto, se você criou o grupo e testou imediatamente a partir do seu PC, sua associação ao grupo não será atualizada.

Mais informações: link

    
por 02.03.2016 / 00:52
0

Isso não é realmente uma "resposta", mas caso seja útil para qualquer outra pessoa, o antigo truque "clique com o botão direito e executar como administrador" funcionou para fazer o SSMS se conectar à instância de SQL da caixa de entrada. com o Windows-Auth usando a conta na qual eu estava logado. Ainda não me deixa mais perto de entender PORQUE , nem ajuda o SysAdmin que só precisa acionar o SSMS uma vez em uma lua azul e assim prefere fazê-lo no SQL Servidor QA caixa em vez do seu próprio.

    
por 09.03.2016 / 17:57