設定前確認事項:
- 請確認當您移除 [BUILTIN\Administrators] 群組之前,您要確保仍有其他Windows帳號的使用者擁有sysadmin的權限並且可以登入到資料庫中,以免造成沒有管理者可以登入的情況發生。
- 如果您不是使用 Windows 整合驗證進行管理時,請確認您可以透過 SA 的身份登入,另外也請確認登入時的認證模式要確認有啟用混合模式。
設定流程:
- 移除Administrator群組在資料庫中的權限。
exec sp_dropsrvrolemember [BUILTIN\Administrators] , sysadmin
go; - 移除Administrator群組登入的權限
drop login [BUILTIN\Administrators]
go;
PS:由於Domain Admin是對應到 [BUILTIN\Administrators] 的群組,所以刪除此帳號後,Domain Admin也會相對無法進行管理。
關鍵字:SQL Server、BUILTIN\Administrators、Security Setting
沒有留言:
張貼留言