私たちは新しいインターンを持っており、彼は私たちの開発環境にログインすることができます。しかし、私はどのように把握することはできません。 SQL ServerのログインとしてADセキュリティグループがあります。私たちのサーバーメンバーとの多くの調査の結果、私たちはインターングループが私たちの開発サーバー上のローカル管理グループの一部であることを理解しました。ローカル管理グループにはSQL Serverへのログインがあり、それがどのように入り込むことができたのですか。これによって以下の質問が発生しました。人はどんなログインで認証されましたか?
SQL Serverには、ユーザーがどのようなログインで認証されているかを知る方法がありますか?
シナリオ:
Domain = ACME
User = Bob
Bob is in the AD group ACME\IT-Dept
SQL Server has a login for ACME\IT-Dept
私はボブはボブがそのグループにあることを知らずにACME \ IT-部門のログイン経由で許可されたことを伝えることができますどのように?
それは甘いです。本当にありがとう。 – SteveB
明確にするために、ユーザーが資格を持つ複数の*グループが存在する可能性があります。彼らの個人的なアクセス許可は、彼らがいるグループに対するすべてのグループアクセス許可の和です。 –