|
Не видны все серверные логины
|
|||
---|---|---|---|
#18+
Добрый день. Столкнулся с чудесными настройками ограничений доступа. Помогите понять, откуда ноги растут. Код: sql 1.
возвращает, условно, 5 логинов (группы AD в основном). По факту на сервере их гораздо больше - админы сервера могут видеть остальные... 50. При этом я не вижу, скажем, логин ХХXXX, который имеет пользователя в моей БД, и может получать оттуда данные. Но переназначить ему, например, БД "по умолчанию" - я не могу - любой ALTER LOGIN в отношении XXXXX выдаёт ошибку: Код: sql 1.
Какие разрешения мне нужны, чтобы я мог видеть все логины, имеющие доступ к моей БД? Очень неудобно работать с логинами вслепую. Я не админ на этом сервере. В идеале мне нужно сказать админам, какие команды выполнить - они сделают (в разумных пределах, sysadmin не дадут Ж:)). ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2020, 09:10 |
|
Не видны все серверные логины
|
|||
---|---|---|---|
#18+
Просматривать только логины, которые замаплены в пользователей вашей БД не выйдет. Можно VIEW ANY DEFINITION на уровне сервера, но это даст значительно больше прав. Либо VIEW DEFINITION ON LOGIN loginname для каждого из логинов, которые вам нужны. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2020, 09:23 |
|
Не видны все серверные логины
|
|||
---|---|---|---|
#18+
Спасибо, стало чуть больше понятно! Но почему я вижу 5 логинов, и не вижу остальные? Что в них особенного? Неужели именно потому, что когда-то на них мне (группе, в которой я нахожусь) дали Код: sql 1.
? Можно ли как-то проверить это предположение, не спрашивая админов? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2020, 09:32 |
|
Не видны все серверные логины
|
|||
---|---|---|---|
#18+
Павел aka Bateks Спасибо, стало чуть больше понятно! Но почему я вижу 5 логинов, и не вижу остальные? Что в них особенного? Неужели именно потому, что когда-то на них мне (группе, в которой я нахожусь) дали Код: sql 1.
? Можно ли как-то проверить это предположение, не спрашивая админов? Может вы входите в эти AD группы. Ну и гляньте, что вы видите здесь sys.server_permissions ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2020, 09:38 |
|
Не видны все серверные логины
|
|||
---|---|---|---|
#18+
В точку. Я вхожу в группы, которые вижу. Всё ясно. Спасибо, вопрос решён. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2020, 09:52 |
|
Не видны все серверные логины
|
|||
---|---|---|---|
#18+
Павел aka Bateks Но почему я вижу 5 логинов, и не вижу остальные? Что в них особенного? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2020, 09:59 |
|
Не видны все серверные логины
|
|||
---|---|---|---|
#18+
Спасибо, читал - не помогло.Any login can see their own login name...Не воспринимал эти 5 видимых AD групп как "my own login name". ALTER ANY LOGIN не дадут. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2020, 10:10 |
|
Не видны все серверные логины
|
|||
---|---|---|---|
#18+
Павел aka Bateks Очень неудобно работать с логинами вслепую. Я не админ на этом сервере Логинами пусть занимаются админы, а владельцы БД - пользователями. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2020, 17:26 |
|
|
start [/forum/topic.php?fid=46&fpage=57&tid=1686004]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
196ms |
get topic data: |
15ms |
get forum data: |
3ms |
get page messages: |
53ms |
get tp. blocked users: |
2ms |
others: | 17ms |
total: | 317ms |
0 / 0 |