为 2 名管理员提供安全的 SQL Server

为 2 名管理员提供安全的 SQL Server

抱歉,帖子标题不对,但我不知道该如何解释。这是我的问题。

我有一个自己管理的 SQL Server。它位于 Active Directory 域中,由于我是域管理员,因此我对它拥有全部权限。

我想“锁定”服务器,以便其他用户可以创建数据库,但不能访问我的数据库。

目前,其他用户正在使用与 SA 具有相同权限的用户名。SA 帐户计划于年底禁用。

当然,他们已经习惯了在没有我任何帮助的情况下创建自己的数据库和用户。我想降低他们的权限,以便他们可以继续使用数据库并创建他们需要的任何用户名,但不再拥有 SA 帐户的权限。

有什么想法吗?提前致谢。

答案1

在联机丛书中查找有关服务器级角色的主题;您正在描述 dbcreator 角色,它可以创建和管理自己的数据库,但不能创建和管理他人创建的数据库。

相关内容