私たちの激しい抗議にもかかわらず、私たちの経営陣は、開発チームに開発サーバーに対する「sa」権限を付与する必要があると決定しました。キャッチは、私たち、DBサポートグループがまだこのボックスを維持する責任があるということです。
私たちは今、これらの強化された特権を持つ開発チームのために、すべきこととすべきでないことのリストを思いつくことを任されています。
このリストに追加してください:
DO-開発中のDBにアクティビティを制限する
しない -
- SQLインスタンスの設定を変更する
- sp_configure(cmdshellを含む)
- セキュリティ設定の追加/変更/削除
- データベースオブジェクトの追加/変更/削除
- バックアップデバイスやリンクサーバーなどのサーバーオブジェクトの追加/変更/削除
- 複製の追加/変更/削除
- メンテナンスプランの追加/変更/削除
- チームに属していないデータベースに触れる
これらのユーザーの活動を追跡するために利用できるツールへのポインタは大歓迎です。