การให้สิทธิ์ภายใน SQL Server ไปยังกลุ่มโฆษณาค่อนข้างตรงไปตรงมา สามารถทำได้ผ่าน T-SQL หรือ Management Studio
ตัวอย่างเช่นถ้าคุณมีกลุ่มโฆษณาชื่อMYDOMAIN\APPLICATION SUPPORT
คุณจะสร้างการเข้าสู่ระบบในระดับเซิร์ฟเวอร์จากนั้นใช้การแมปไปยังฐานข้อมูลแต่ละรายการเพื่อให้สิทธิ์ที่ละเอียดยิ่งขึ้นเล็กน้อยเช่นโปรแกรมอ่านข้อมูล
ตามหลักการแล้วการเข้าถึงแอปพลิเคชันทั้งหมดควรผ่านขั้นตอนการจัดเก็บ * ดังนั้นจึงต้องใช้สิทธิ์สำหรับกระบวนการที่เก็บไว้ในฐานข้อมูลนั้นเท่านั้น
* จากมุมมองความปลอดภัยเพื่ออนุญาตให้ผู้ใช้บางรายเห็นข้อมูลบางอย่างคุณสามารถสร้างโพรซีเดอร์และอนุญาตให้ผู้ใช้เรียกใช้สิทธิ์ในโพรซีเดอร์นั้นและไม่มีอะไรอื่น การอนุญาตให้ผู้ใช้สืบค้นโดยตรงจะหมายถึงการให้สิทธิ์เลือกในตารางทั้งหมดที่เกี่ยวข้อง นอกจากนี้ยังง่ายต่อการทำงานกับกระบวนการและง่ายต่อการตรวจแก้จุดบกพร่อง
ขั้นตอนการจัดเก็บบทคัดย่อเข้าถึงตารางและ จำกัด การเข้าถึง สำหรับประเภท DBA มันเหมือนกับ "ให้ฉันเห็นตัวแปรอินสแตนซ์ทั้งหมดของคุณ: ฉันไม่ต้องการใช้เมธอด, getters หรือ setters"