You need to enable JavaScript to run this app.
文档中心
云数据库 SQL Server 版

云数据库 SQL Server 版

复制全文
下载 pdf
账号管理
创建和管理账号
复制全文
下载 pdf
创建和管理账号
本文介绍如何为云数据库 SQL Server 版实例的数据库创建和删除账号。
背景信息
SQL Server 实例支持的账号类型:
  • 高权限账号:每个实例在创建实例时创建的账号为高权限账号,且不支持删除。
  • 普通账号:一个实例可以创建多个普通账号。同时,您还需要手动给普通账号授予数据库权限。
  • 超级权限账号:每个实例只能创建一个超级权限(SystemAdmin,简称 SA 权限)的数据库账号,该账号支持通过控制台创建、禁用或启用。开通超级权限账号的 RDS for SQL Server 实例,不再享受服务等级协议(SLA)的保障但售后服务不受影响。未创建超级权限账号的 RDS for SQL Server 实例,仍享有完整 SLA 保障。
说明
超级权限账号功能为加白功能,若需使用请提交工单联系 SQL Server 技术团队开白使用。
关于账号类型和账号权限的详细信息,请参见账号权限说明
前提条件
已创建实例且实例状态处于运行中。详细操作,请参见创建实例
创建账号
  1. 在顶部菜单栏的左上角,选择实例所属的项目和地域。
  1. 实例列表页面,单击目标实例名称。
  1. 在页面上方,单击账号管理页签。
  1. 账号管理页签,配置以下参数信息:
  • 参数
    说明
    账号类型
    支持选择普通账号超级权限账号
    说明
    创建超级权限账号功能为加白功能,若需使用请提交工单联系 SQL Server 技术团队开白使用。
    注意
    每个实例只能创建一个超级权限(SystemAdmin,简称 SA 权限)的数据库账号,该账号创建后支持通过控制台删除。创建 SA 权限账号后的实例不再享受服务等级协议(SLA)的保障。
    数据库账号
    自定义数据库账号名称,命名规则如下:
    • 数据库账号全局唯一。
    • 以字母开头,以字母或数字结尾。
    • 由字母、数字、下划线(_)组成,且字母的大小写不敏感。
    • 长度需要在 2~128 个字符内。
    • 不能使用 rdsadminveyun_userrdsbackuprdsmirrordbm_login 等预留字。
    密码
    设置数据库账号的密码,密码规则如下:
    • 长度需要在 8~32 个字符内。
    • 至少包含大写字母、小写字母、数字或特殊字符中的 3 种。
    • 特殊字符包含 ~!@#$%^&*()-_+=?
    确认密码
    再次输入密码。
    Login SID
    (可选)指定账号的 Login SID,用于关联本地上云的数据库权限,Login SID 需与本地实例账号的 Login SID 保持一致,Login SID 的规则如下:
    • 以 0x 或 0X 开头,SID 具有唯一性。
    • 长度应为 34 个字符。
    • 需包含数字和大小写字母 A~F。
    说明
    • 您可以在本地实例中执行以下命令,获取本地账号的 Login SID:
    • SELECT name, sid
      FROM sys.server_principals
      WHERE name = 'Loginname' and type = 'S';
    授权数据库
    • 若创建的账号为普通账号:需为该账号手动授权数据库,并勾选账号在对应数据库的权限:所有者只读读写。该参数非必选项,您也可以在创建完成后修改账号授权的数据库。
    • 若创建的账号为超级权限账号:无需手动授权,超级权限账号拥有所有数据库及所有权限。
  1. 单击确定
删除账号
注意
仅普通账号支持删除。删除账号后不可恢复,并且可能会导致使用该账号的连接中断,请谨慎操作。
  1. 在顶部菜单栏的左上角,选择实例所属的项目和地域。
  1. 实例列表页面,单击目标实例名称。
  1. 在页面上方,单击账号管理页签。
  1. 账号管理页签,单击目标账号操作列下的删除
  1. 确认删除吗? 对话框,单击删除
禁用启用超级权限账号
说明
  • 超级权限账号功能为加白功能,若需使用请提交工单联系 SQL Server 技术团队开白使用。
  • 超级权限账号创建后,仅支持禁用或启用账号,不支持删除操作。
  1. 在顶部菜单栏的左上角,选择实例所属的项目和地域。
  1. 实例列表页面,单击目标实例名称。
  1. 在页面上方,单击账号管理页签。
  1. 账号管理页签,进行以下操作:
  • 禁用账号:单击目标超级权限账号操作列下的禁用账号。在要禁用该账号吗?弹窗中,单击确定
说明
禁用账号成功后,对应位置的禁用账号按钮变为启用账号按钮。
  • 启用账号:单击目标超级权限账号操作列下的启用账号
相关文档
常见问题
高权限账号和普通账号的区别是什么?
  • 高权限账号:每个实例在创建实例时创建的账号为高权限账号,且不支持删除。
  • 普通账号:一个实例可以创建多个普通账号。同时,您还需要手动给普通账号授予数据库权限。
数据库可以绑定多个账号吗?
可以。
为什么删除账号时显示失败?
  • 可能当前删除的账号正在使用中,删除账号可能会影响这些数据。在执行删除操作之前,应确保这些关联的会话已经关闭。
  • 主实例账号已被删除,但同步至只读节点时由于当前账号在只读上的连接未清理,则导致只读实例上账号残留。
在给账号授予数据库操作权限时出现 mssql: ve_rds_error: user [test_user] sid not same with login [test_user] in database [test_db]. 报错怎么办?
可能原因:在给账号授予数据库操作权限时,如果数据库中存在与该账号相同名称但 SID 不同的 User,授权操作会失败。
解决方案:您可以通过以下方式解决该问题。
  • 解决方案:通过以下 T-SQL 语句重新关联登录账号(Login)和当前数据库的用户(User)。
  • use [test_db];
    ALTER USER [test_user] with login = [test_user] ;
  • 解决方案二:执行以下语句先删除云上数据库下的同名用户名(User), 然后在控制台重新关联。
  • use [test_db];
    Drop USER [test_user];
最近更新时间:2026.05.29 15:06:03
这个页面对您有帮助吗?
有用
有用
无用
无用