Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Per Endpunkt eine Verbindung zu Babelfish herstellen TDS
Im folgenden Beispiel ist user1 Mitglied von accounts-group und sales-group, user2 ist Mitglied von accounts-group und dev-group.
Username | Mitgliedschaft in den AD-Sicherheitsgruppen |
---|---|
Benutzer 1 |
Kontengruppe, Vertriebsgruppe |
Benutzer 2 |
Kontengruppe, Entwicklungsgruppe |
Stellen Sie mit dem Hilfsprogramm sqlcmd eine Verbindung zum Babelfish-Datenbankserver her. Sie können überprüfen, ob ein Benutzer (in diesem Beispiel user1) mit Kerberos authentifiziert wurde, indem Sie dem folgenden Beispiel folgen:
1>
select principal, gss_authenticated from pg_stat_gssapi where pid = pg_backend_pid();2>
GO principal gss_authenticated ---------------------- ----------------- user1@CORP.EXAMPLE.COM 1 ((1 rows affected))1>
select suser_name();2>
GO suser_name ---------- corp\user1 (1 rows affected)
In diesem Beispiel erbt Benutzer1 die Rechte von accounts-group und sales-group. Sie können die Gruppenmitgliedschaft mithilfe der Systemansicht überprüfen. sys.login_token
1>
SELECT name, type FROM sys.login_token;2>
GO name type ------------------- ---- corp\accounts-group WINDOWS GROUP corp\sales-group WINDOWS GROUP (2 rows affected)