Secara teknis, ya. Entah itu benar atau salah... tidak ada komentar.
Bagaimanapun, keamanan database dibagi menjadi 2 fungsi:
- db_accessadmin untuk mengelola pengguna (atau izin "ALTER ANY USER" seperti yang Anda sebutkan)
- db_securityadmin memungkinkan Anda mengelola keanggotaan peran dan izin objek (atau "UBAH izin PERAN APAPUN)
Ini disebutkan untuk sp_addrolemember .
Anda sebenarnya mengubah peran, bukan pengguna, dengan menjalankan sp_addrolemember jadi "ALTER ANY ROLE" sudah cukup tanpa memiliki hak db_owner penuh.