Active Directory用户的SQL Server连接,而不为每个用户创build显式login

作为Active Directory域(Windows Server 2008)的一部分的用户需要能够使用“公共”angular色权限连接到SQL Server 2008 R2(可以是Express Edition)。

我应该为这些用户中的每一个明确创build一个SQL Serverlogin名 ,还是Active Directory为其用户提供了其他授予SQL Server访问权限的方法?

SQL Server能够使用Windows身份validation授予对数据库服务器上资源的访问权限,即使您决定使用SQL身份validation,该function也会打开。

除非应用程序需要,否则不需要为每个用户创build显式的SQL Serverlogin。

为了使用Windows身份validation和Active Directorypipe理用户访问,您可以创build一个Active Directory安全组,将其添加到数据库,并将公共angular色授予该组。