SQL Server如何正確的刪除Windows認證用戶

来源:https://www.cnblogs.com/kerrycode/archive/2019/09/21/11563641.html
-Advertisement-
Play Games

在SQL Server資料庫中,有時候會建立一些Windows認證的賬號(域賬號),例如,我們公司習慣給開發人員和Support同事開通NT賬號許可權,如果有離職或負責事宜變更的話,那麼要如何正確的刪除這些Windows認證賬號呢?這篇文章就是來探討一下如何正確的刪除Windows認證賬號。如下所示:... ...


 

SQL Server資料庫中,有時候會建立一些Windows認證的賬號(域賬號),例如,我們公司習慣給開發人員和Support同事開通NT賬號許可權,如果有離職或負責事宜變更的話,那麼要如何正確的刪除這些Windows認證賬號呢?這篇文章就是來探討一下如何正確的刪除Windows認證賬號。如下所示:

 

下麵這種方式,僅僅是刪除登錄名(login),然而並沒有刪除用戶(User)

 

USE [master]
GO
 
DROP LOGIN [xxx\xxxx]
GO

 

你刪除登錄名的時候,就會遇到類似下麵的告警信息:

 

Deleting server logins does not delete the database users associated with the logins. To complete the process, delete the users in each database. It may be necessary to first transfer the ownership of schemas to new users.

 

 

也就是說,雖然你刪除了登錄名,但是對應用戶資料庫或系統資料庫相關的User許可權並沒有清理,在SQL Server中登錄名(Server Login)跟資料庫的用戶(database User)是分離開來,但是又有關聯的。所以正確的姿勢: 在刪除登錄名(login)後,還必須去每個資料庫,刪除對應的用戶(user). 在刪除登錄名前必須檢查,有那些作業的OWNER或資料庫的OWNER的為該Windows認證賬號(NT賬號),否則後面就會遇到一些問題:

 

1:如果刪除Windows認證用戶前,沒有修改作業的OWNER(如果此作業的OWNER為此Windows用戶的話,那麼刪除Windows認證用戶後,作業就會報類似下麵這種錯誤。

 

The job failed.  The owner (xx\xxx) of job syspolicy_purge_history does not have server access.

 

    所以在刪除Windows認證用戶前,必須檢查並修改作業的Owner,避免這種情況出現。

 

2:刪除Windows認證用戶前,確認是否有資料庫的OWNER為此Windows認證用戶。否則刪除登錄名時會報錯

 

Msg 15174, Level 16, State 1, Line 4

Login 'xxx\xxxx' owns one or more database(s). Change the owner of the database(s) before dropping the login.

 

Msg 15174, Level 16, State 1, Line 4

登錄名 'xxx\xxx' 擁有一個或多個資料庫。在刪除該登錄名之前,請更改相應資料庫的所有者。

 

必須修改資料庫的Owner後(一般將資料庫的owner改為sa),才能刪除登錄名

 

sp_changedbowner 'sa'

 

 

3:有時候刪除用戶時,報下麵錯誤,必須修改後,才能刪除對應的用戶。

 

 

 

遇到下麵錯誤:

 

Msg 15138, Level 16, State 1, Line 3

資料庫主體在該資料庫中擁有 架構,無法刪除。

 

Msg 15138, Level 16, State 1, Line 3

The database principal owns a schema in the database, and cannot be dropped.

 

clip_image001

 

 

USE YourSQLDba;

GO

ALTER AUTHORIZATION ON SCHEMA::[db_owner]  TO [dbo];

 

 

USE [YourSQLDba]

GO

DROP USER [xxx\konglb];

GO

 

   當然要根據實際情況來處理

 

 

USE [UserDatabase];

GO

ALTER AUTHORIZATION ON SCHEMA::[xxx]  TO [dbo];

 

另外一種是用戶創建的Schema,這個根上面情況沒有差別。

 

 

所以正確的刪除登錄名,可以用腳本生成對應的SQL(當然也可以執行對應的SQL,但是這種高位操作,建議生成腳本,人工判斷後,手工執行)

 

 

 
DECLARE @login_name  sysname;
SET @login_name='GFG1\chenzhenh'
 
SELECT  d.name        AS database_name,
        owner_sid    AS owner_sid ,
        l.name        AS database_owner
FROM    sys.databases d
        LEFT JOIN sys.syslogins l ON l.sid = d.owner_sid
WHERE l.name=@login_name;
 
 
 
SELECT  'USE ' + d.name + CHAR(10) 
        + 'GO' + CHAR(10)
        + 'EXEC dbo.sp_changedbowner @loginame =N''sa'', @map = false' AS change_db_owner_cmd
FROM    sys.databases d
        LEFT JOIN sys.syslogins l ON l.sid = d.owner_sid
WHERE   l.name = @login_name;
 
 
SELECT j.job_id                                         AS JOB_ID            
      ,j.name                                         AS JOB_NAME          
      ,CASE WHEN [enabled] =1 THEN 'Enabled'
                              ELSE 'Disabled'  END   AS JOB_ENABLED    
      ,l.name                                         AS JOB_OWNER   
      ,j.category_id                                 AS JOB_CATEGORY_ID
      ,c.name                                         AS JOB_CATEGORY_NAME
      ,[description]                                 AS JOB_DESCRIPTION   
      ,date_created                                     AS DATE_CREATED      
      ,date_modified                                 AS DATE_MODIFIED
FROM msdb.dbo.sysjobs j
INNER JOIN msdb.dbo.syscategories c ON j.category_id = c.category_id
INNER JOIN sys.syslogins l ON l.sid = j.owner_sid
	   

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 繼續學習打卡,這幾天有事所以看視頻補上了這幾天的學習進度。 day4:主要重點 tar打包和解壓命令 tar -zxvf xxx.tar.gz 解壓xxx.tar.gz (將xxx.tar.gz解壓到當前目錄,參數-z:使用gzip壓縮格式解壓,-x:表示解壓,-v:顯示壓縮或解壓過程,-f:目標文 ...
  • 修改命令提示符顏色 修改命令提示符的話,只需修改PS1環境變數即可。 效果如圖: 修改命令輸入的顏色 修改命令輸入的顏色,思路是不關閉PS1的顏色,然後在每次敲下回車鍵執行命令的時候自動插入顏色終止符。這需要藉助trap捕獲DEBUG信號來實現。 如果要寫入shell配置文件,建議寫到 ,而不要寫入 ...
  • FAT32(File Allocation Table)是一種32位的FAT文件系統,微軟在1996年8月發佈。 FAT32的數字32是下麵會講到的FAT中每個表項的長度。 磁碟(硬碟)是數據的載體,而文件系統則是將這些數據以某種合理的結構組織起來方便操作系統的管理。 藉此文分析一下微軟的FAT32 ...
  • 想要管理多種具體的東西,那麼需要遵守每種東西的規範。如果想要提供一種通用模式來對這些具體的東西統一管理,需要使用一種古老的技術:抽象。 抽象是將多種具體的東西(管理時需要遵守的規範)的共同點抽取出來,放入到更高一層的抽象層。在抽象層不定義或少量定義具體的規範細則,而是讓下層更具體的東西遵守抽象出來的 ...
  • bash基本特性 bash基本介紹 bash是shell的一種,shell是電腦與用戶交互的主要介面,狹義上的shell指的是CLI(command line interface命令行介面),用戶輸入命令,bash判斷並執行。 bash的登陸提示 bash登陸時會有相應的提示,提示內容可以在相關文 ...
  • 安裝虛擬機 VMWare安裝官方網站 https://www.pagesinventory.com/domain/www.vmware.com.html 鏡像文件安裝 http://windows.dmn77.cn/ 安裝虛擬機需要鏡像文件來運行 1.首先下載好vmware軟體包,解壓,點擊運行 2 ...
  • 參考地址: 如何看MS SQLSERVER資料庫的執行計劃https://blog.csdn.net/luoyanqing119/article/details/17022649 SQLserver索引的原理和應用https://www.cnblogs.com/knowledgesea/p/3672 ...
  • redis持久化存儲 是一種記憶體型資料庫,一旦伺服器進程退出,資料庫的數據就會丟失,為瞭解決這個問題, 提供了兩種持久化的方案,將記憶體中的數據保存到磁碟中,避免數據的丟失。 1.RDB持久化 redis提供了RDB持久化的功能,這個功能可以將redis在記憶體中的狀態數據保存到磁碟 觸發機制: 手動執 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...