Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Limitazioni
-
L’utilità Dump/Restore non supporta il dump delle mappature dell’estensione pg_ad_mapping. È necessario ricreare queste mappature dopo il ripristino.
-
L’implementazione blu/verde non è supportata per Babelfish e le istanze Aurora PostgreSQL con
pg_ad_mapping. -
La creazione implicita dello schema non è supportata. Le istruzioni DDL che richiedono la creazione implicita dello schema non sono supportate.
-
DDLs ALTER AUTHORIZATION ON DATABASE, CREATE DATABASE, CREATE LOGIN, ALTER LOGIN, ALTER SERVER ROLE, ALTER DATABASE a livello di server non sono supportati in una sessione autenticata Group AD quando non esiste un accesso individuale a Windows, esiste solo l'accesso a Windows di gruppo. Per ovviare a questa limitazione, si consiglia di eseguire queste operazioni in una sessione autenticata tramite password o di creare un singolo accesso Windows.
-
La creazione implicita dell’utente non è supportata. Comportamento T-SQL ideale [non ancora supportato in Babelfish]; in alcuni casi, come DDL e istruzioni di controllo degli accessi, come GRANT/REVOKE quando il nome dell'utente AD è specificato nel comando ma non esiste nel database, l'utente del database denominato utente AD viene creato implicitamente.
-
Ad esempio DDLs , PL/pgSQL procedure o funzioni create dall'endpoint PSQL ed eseguite dall'endpoint TDS nella sessione autenticata di Group AD:
-
Le istruzioni ALTER/DROP sono supportate.
-
CREATE TABLE, CREATE VIEW, CREATE INDEX, CREATE FUNCTION/PROC, CREATE TYPE, CREATE SEQUENCE, CREATE TRIGGER, SELECT INTO, CREATE FULLTEXT INDEX, CREATE UNIQUE INDEX genereranno un errore se lo schema non viene fornito in modo esplicito e lo schema predefinito è nullo per la sessione corrente.
-
CREATE DATABASE, CREATE EXTENSION e tutte le altre istruzioni CREATE per oggetti specifici PG (non in T-SQL) CREATE subscription, CREATE tablespace, CREATE policy, CREATE conversion non saranno supportate.
-
-
DDLs dall'endpoint PostgreSQL non è supportato nella sessione autenticata di Group AD. Come soluzione alternativa, è sempre possibile connettersi utilizzando l’utente principale o qualsiasi altro utente tramite un meccanismo di autenticazione basato su password.
-
Gli oggetti di sistema come SUSER_SID(), IS_SRVROLEMEMBER(), IS_MEMBER(), sys.dm_exec_sessions presentano le seguenti limitazioni.
-
SUSER_SID() non restituirà il SID quando viene fornito un utente AD o un gruppo di sicurezza AD.
-
IS_SRVROLEMEMBER() non prenderà in considerazione l’appartenenza al ruolo se l’utente AD corrente eredita l’appartenenza al ruolo del server dall’appartenenza al ruolo del server di un accesso del gruppo Windows.
-
IS_MEMBER() restituirà false per qualsiasi query relativa al gruppo Windows.
-
sys.dm_exec_sessions non mostrerà i valori previsti nelle colonne login_name, nt_user_name.
-