it-swarm-ja.com

実際に付与されるコンピュータ管理グループの特権は何ですか?

誰かがデータベースまたはそのサーバーに何かをしたいと思っていて、彼らは常に「管理者」権限を要求します。多くの場合、質問すると、テーブルに列を追加する必要があることが判明するため、データベースにdb_ownerを付与します。

ただし、サーバー上で実際に昇格された特権が必要な場合もあります。あなたは彼らに「ローカル管理者」を与えることができます。コンピューターの管理>ローカルユーザーとグループ>グループ>管理者。しかし、これは神のようなアクセスを与え、それが共有サーバーである場合、大きな問題につながる可能性があります。

例として「WindowsServer2012R2Standard」OSを使用します。約25のオプションがあります。説明はあまり役に立ちません。

パワーユーザーは下位互換性のために含まれており、限られた管理権限しか持っていません。

では、彼らは何ができるのでしょうか?わからない...

私はすべてのオプションに付与された実際の権限のリストを探してグーグルで検索しましたが、何も見つかりませんでした。 SQL Serverレベルの役割 の適切なリストがありますが、Windows ServerOSのようなものは見つかりません。

ScreenShot

Clarify「パワーユーザー」の説明が例として含まれています。私は特にそれの特権を探していません。確認してクライアントが実行する必要があることと比較できるリストが必要なので、 最小特権が必要 を付与できます。

2
James Jenkins

Windowsプラットフォームのデフォルトの「組み込み」グループに関する詳細を探しているようです。

詳細については、Windows Serverのドキュメント デフォルトのローカルグループ を参照してください。

3
Max Vernon