属于Windows Administrators组的用户是否可以在Windows上安装的SQL Server上继承SA权限
由于
答案 0 :(得分:3)
如果要向所有本地管理员授予SA权限,只需为本地管理员组创建一个sql登录名,并将其添加到sysadmin服务器角色。
如果您不想访问SA,请确保登录不是sysadmin服务器角色的一部分。
但是,本地管理员可以模拟其他本地Windows帐户,例如NT AUTHORITY\SYSTEM
帐户。在使用集成安全性时,该用户始终具有对任何本地SQL Server实例的SA访问权限。这意味着你无法真正阻止本地管理员获得sysadmin访问权。
有关以本地管理员身份获取对SQL 2008R2实例的SA访问权限的详细信息,请查看此链接:http://www.mssqltips.com/sqlservertip/2682/recover-access-to-a-sql-server-instance/