首页 > 解决方案 > 当我们为 Azure SQL Server 定义 Active Directory Admin 时,我们可以删除 Server Admin 吗?

问题描述

假设我正在为我的 Azure SQL Server 实例定义 AD Admin——那么“Server Admin”不是多余的吗?因为如果我定义了 AD Admin,我看不出拥有服务器管理员有什么用。我们可以将 azure 组指定为 AD Admin,因此我们不一定说服务器 admin 作为备用管理员帐户存在,以防 AD admin 离开组织,因为正是出于这个原因,我们可以将 azure 组定义为 AD Admin . 有没有办法我们可以以某种方式删除(或不定义)服务器管理员?

标签: azureazure-sql-databaseazure-sql-server

解决方案


无法删除或禁用 SQL Server 管理员。Azure 订阅所有者用来强制进入他们自己的数据库的机制是从 Azure 门户重置 SQL Server 管理员密码。

Azure 订阅所有者和 AAD SQL 管理员身份拥有 Azure SQL Server 的共同所有权。任何一个都需要能够重新获得对服务器的管理访问权限。

您有一个选择是为 SQL Server 管理员分配一个强密码并忘记它。不要使用它,也不要与组织中的任何人共享它。那时没有人会使用它。


推荐阅读