我被分配了创建或研究基于Active Directory组的访问2008 SQL Server的实现的任务。
调查一下,我看到创建Active Directory用户视图的实现允许使用链接服务器或每晚在使用活动目录从脚本填充的数据库上更新的表进行访问。
我们的主要目标是从配置文件中删除此特定数据库的连接字符串,因为每个客户端的计算机上都存在该文件。实现此目的,唯一可见的连接将是活动目录连接。
任何想法,建议或参考都会对您有所帮助。
[编辑]
这是我的伪尝试实施步骤,如果这有助于回答。
答案 0 :(得分:0)
嗯,回答迟到,但我发现http://www.mssqltips.com/tip.asp?tip=1657的代码很有用,因为它允许我将AD用户和组导入SQL Server,然后在数据库代码中运行我的授权检查,例如存储过程。