2009-08-04 14 views
1

特定のWindowsユーザーとして実行されるサービスがあります。 そのユーザーはadminstratorsグループの一部です。SQLサーバー管理者グループ

SQLサーバーデータベースでは、セキュリティペインでBuiltin \ Adminstratorsを確認できます。

接続文字列には、統合セキュリティ= SSPI(ユーザー名またはパスワードなし)が含まれています。

SQL ServerのBuiltin \ Adminstratorsに対応する管理者グループのユーザーがデータベースに接続できるという事実はありますか?

JD。

答えて

3

はい、はいです。

SQL ServerはWindows認証を使用します(ネイティブSQLログインを有効にすることもできます)。これにはグループが含まれます。グループを追加し、そのグループにアクセス許可を与えると(この場合はBuiltin \ Administrators)、そのグループのすべてのメンバーにアクセス権が与えられます。

SQL Server 2000および2005では、Builtin \ Administratorsは既定のサーバー管理者でした。 2008年にはそれはもはや事例ではありませんが、多くの人がそのルートを習慣から外しています。

+1

乾杯Eric。私は別の開発者にそれを考慮しても私を撃った。彼は、SQL Serverにユーザーをマップする必要があると主張しました。 –

+0

@JD:SQL Serverのセキュリティについて開発者に話しかけないでください。 DBAと話すあなたがするときには慎重にしてください。あなたはその会話で午後を失うことになります。 – Eric

+0

@ Eric:別の質問を投稿する必要があるので、今私は電車に乗っているように質問するかもしれません。統合セキュリティ=真と統合セキュリティ= SSPIの違いは何ですか?私は2つのアプリを持っていて、それぞれはそれぞれの文字列の1つでしか動作しません。 –

関連する問題