Windows 2008 R2でSQL Server 2005および2008を実行します。
開発者の本番環境での特権を削減します。私もDBAと同じように、本番環境への権限を制限し、必要に応じて昇格させたいと考えています。
私の主な目標は、愚かな過ちを排除することです-DBA によって行われるため、開発者はせいぜい本番環境で読み取りアクセスしかできません。私たちは間違いを犯さないスーパーヒーローであるように行動するのが好きですが、常に制作権を持っているわけではないのは理にかなっており、一部の人が推奨するベストプラクティスです。
最善のアプローチは何ですか?日常的に、およびインストール中に最も苦痛を感じないものは何ですか?
現在、すべてのサーバーとデータベースに対する権限を持つDBAのWindowsグループがあります。
OSやリモートログインの権限を下げることにも興味がありますが、DBの権限に最も関心があります。
古いトレースのSA権限を削除する前に、saとしてトレースを実行し、場合によっては所有権をクリーンアップするために、昇格された特権が必要になると思います。他にどのような問題が予想されますか?
あなたのアドバイスとあなたの経験を共有してくれてありがとう!
PROD
黄色の文字で赤に設定することです。私の長い経験では、「セキュリティ」対策は、単に人々を困らせるだけであり、危機が発生した場合、あなたを遅くするだけです。あなたは本当にあなたがsa
アカウントを必要とし、誰もパスワードを覚えることができないような立場になりたくありません...