SQL 服务器查询通知 - 如果我们无法将数据库 SA 角色授予用户 运行 网站,是否需要 Active Directory 中的权限?

SQL Server Query Notifications - Needed permissions in Active Directory if we can't grant the database SA role to the user running the web site?

我已经在 DEV 数据库中配置了使用存储过程在 SQL Server 2005 中使用查询通知的权限。

问题是,当 运行 从我的本地计算机访问网站时,它与我的用户帐户一起工作,而当代码移至 DEV 网络服务器时,它不起作用。

DBA 已验证我的用户在 DEV 数据库中具有 'sa' 权限,但来自 DEV 网络服务器的服务帐户 运行 站点没有这些权限,并且它不是可以在 QA 或 PROD 中分配此权限。他还临时给用户设置了'sa'权限,查询通知就生效了。

数据库返回的错误信息是:

An exception occurred while enqueueing a message in the target queue. Error: 15404, State: 19. Could not obtain information about Windows NT group/user 'DOMAIN\WebServiceAccount', error code 0x5.

我尝试过的一些事情:

目前我找到的可能解决方案是:

不幸的是,由于对开发人员的限制,我无法在我们拥有的 Active Directory 中测试所有这些,所以我想问问是否有人知道我们必须授予用户什么确切的权限运行 Active Directory 中的 SQL 服务器服务,以便它能够查询其他用户的帐户?

非常感谢您!

我们的系统人员执行了以下有效的步骤:

  1. 在 Active Directory 中,搜索用户 DOMAIN\WebServiceAccount
  2. 在 "Security" 选项卡中,将用户 运行 添加到具有读取权限的 Sql 服务器服务