Никогда не создавайте логины базы данных для отдельных пользователей.
Первый шаг - создать группу NT:
Net Localgroup MyDatabaseLoginGroup /Add
Net LocalGroup MyDatabaseLoginGroup /Add UserName1
В качестве альтернативы вы можете использовать для этого доменное имя.
Второй шаг - создание логина сервера и базы данных для группы DOMAIN\MyDatabaseLoginGroup
. Назовите это MydatabaseLoginGroup
.
Третий шаг - создать роль базы данных DatabaseRoleName
и сделать ее членом.
Вы должны управлять всеми внутренними разрешениями через роли базы данных. Вы можете сделать так, чтобы логины базы данных отображались на любое количество ролей. В идеале каждая роль должна включать разумный набор необходимых функций, которые могут быть предоставлены в виде блока.