组是windows中的用语,角色是SQL Server中的,两者很相似

解决方案 »

  1.   

    组是便于用来管理SQLserver用户的机制。
    Microsoft® SQL Server™ 2000 或 SQL Server 7.0 版中没有组。然而,可以在整个 Microsoft Windows NT® 或 Microsoft Windows® 2000 组的级别上管理 SQL Server 安全性。
    如果使用 sp_grantlogin 并给 Windows NT 或 Windows 2000 组指定了名称,该组中的所有成员都可以使用 Windows 身份验证连接到 SQL Server。
      

  2.   

    在我们安装SQL Server 2000 或 7.0的时候,安装进程自动地为“BUILTIN\Administrators”创建一个登录帐号,该帐号为“sysadmin”角色成员。“BUILTIN\Administrators”登录帐号代表了Microsoft Windows® 2000 或Microsoft Windows NT® server 上的系统管理员本地组。角色如同一群使用者所构成的群组,可分为服务器角色和资料库角色,角色可以将应用程序的用户群划分为具有相同安全权限的用户组。这篇文章值得看看:
    “SQL Server的几个安全问题”
    http://www.lovewy.com/showart.asp?art_id=14