标签: sql-server sql-server-2012 active-directory
我正在尝试为Active Directory组添加SQL登录。
我可以在AD(运营经理)中看到该群组......
...但是在SQL中看不到同一个组......
我不是IT管理员,我只是做SQL的事情,本周我们的两个IT人员都不在办公室。
我只是想知道在没有Active Directory访问权限的情况下添加登录组是否可以做任何事情(除了单独添加每个组成员)?
答案 0 :(得分:0)
两件事:
检查缺失组的“组类型”。只有“安全”类型的组才能用于权限。如果“群组类型”为“分发”,则它不会显示在搜索中,因为它不能用于分配权限。
如果服务器加入与该组相同的域,则忽略此项,但如果组和服务器位于不同的域上,则检查“组范围”。服务器将无法在另一个域中看到“域本地”组。