Технически, да. Дали е правилно или грешно... без коментар.
Както и да е, сигурността на базата данни е разделена на 2 функции:
- db_accessadmin за управление на потребители (или разрешение „ПРОМЯНА НА ВСЯК ПОТРЕБИТЕЛ“, както споменахте)
- db_securityadmin позволява ви да управлявате членство в роли и разрешения за обекти (или „ПРОМЯНА НА ВСЯКА РОЛЯ разрешение)
Това се споменава за sp_addrolemember .
Вие всъщност променяте ролята, а не потребителя, като стартирате sp_addrolemember, така че „ПРОМЯНА ВСЯКА РОЛЯ“ е достатъчно, без да имате пълни права на db_owner.