IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Droits : User AD dans un groupe et login avec autre droit


Sujet :

Administration SQL Server

  1. #1
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut Droits : User AD dans un groupe et login avec autre droit
    Bonjour à tous,

    Je voudrais être certains, pour moi SQL va donner accès avec les droits les plus restreints, mais j'ai besoin d'être certains.

    J'ai une personne avec le nom AAA123 qui a un compte AD (donc windows). Dans l'AD, il est dans le groupe GROUP_R_W. Ce groupe dans SQL Server à un login avec des accès à 4 DB en Read et Write.

    Si je veux donner accès en tant que db_owner à ce compte AD sur les 4 DB, donc le compte AAA123. Je créé le login, lui donne les accès et droits aux 4 DB en tant que db_owner.

    MAIS, si je ne le retire pas dans l'AD du groupe GROUP_R_W, quand il se connectera, il ne sera jamais db_owner des 4 DB? SQL va lui attibuer les accès les plus restreint, donc celui du groupe dans lequel il est?

    Je dois donc le retirer du groupe GROUP_R_W ?

    Merci,
    Jean-Luc
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

  2. #2
    Modérateur

    Profil pro
    dba
    Inscrit en
    Janvier 2010
    Messages
    5 643
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : dba

    Informations forums :
    Inscription : Janvier 2010
    Messages : 5 643
    Points : 13 092
    Points
    13 092
    Par défaut
    Bonjour,

    si, il aura bien les privilèges du rôle db_owner, moins ceux explicitement refusés par un DENY pour le rôle GROUP_R_W.
    Donc, si GROUP_R_W a reçu uniquement des privilèges GRANT SELECT, INSERT, UPDATE, DELETE..., alors AAA123 aura bien les privilèges du rôle db_owner.

    C'est d'ailleurs toute l'utilité de la commande REVOKE, qui permet de retirer un privilège accordé par un GRANT ou un DENY, sans pour autant refuser le dit privilège.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 1
    Dernier message: 09/12/2013, 13h57
  2. Réponses: 0
    Dernier message: 06/10/2011, 13h56
  3. Droits pour tous dans All Users
    Par fabrice91 dans le forum Sécurité
    Réponses: 1
    Dernier message: 27/01/2010, 14h06
  4. Ajout de users dans un groupe
    Par neuneu1 dans le forum VBScript
    Réponses: 13
    Dernier message: 19/02/2008, 18h11
  5. [C#/AD] Suppression d'un user dans un groupe
    Par Luffy49 dans le forum C#
    Réponses: 11
    Dernier message: 26/07/2007, 23h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo