Menjalankan SQL Server 2005 dan 2008 pada Windows 2008 R2.
Kami akan mengurangi hak istimewa dalam produksi untuk pengembang - dan saya ingin melakukan hal yang sama untuk saya sendiri sebagai DBA , membatasi hak untuk produksi dan meningkatkan ketika diperlukan .
Tujuan utama saya adalah untuk menghilangkan kesalahan bodoh - yang dibuat oleh DBA , para penyembah akan paling banyak membaca akses dalam produksi. Kami suka bertindak seolah-olah kami adalah pahlawan super yang tidak dapat membuat kesalahan, tetapi tidak memiliki hak produksi sepanjang waktu masuk akal dan merupakan praktik terbaik, direkomendasikan oleh beberapa orang.
Apa pendekatan terbaik? Apa yang paling tidak menyakitkan untuk digunakan sehari-hari dan selama instalasi?
Saat ini kami memiliki grup windows untuk DBA yang memiliki hak untuk semua server dan database kami.
Saya juga tertarik untuk menurunkan OS / izin masuk jarak jauh - tapi saya paling peduli dengan hak DB.
Saya kira kita akan membutuhkan privat yang ditinggikan untuk menjalankan jejak sebagai sa, dan mungkin untuk pembersihan kepemilikan sebelum kita mengambil hak SA lama login kita. Masalah apa lagi yang mungkin kita harapkan?
Terima kasih atas saran dan berbagi pengalaman Anda!
PROD
huruf kuning. Karena dalam pengalaman panjang saya "keamanan" langkah-langkah yang hanya mengganggu orang hanya akan dikerjakan, dan ketika ada krisis, hanya akan memperlambat Anda. Anda benar - benar tidak ingin berada dalam posisi di mana Anda benar-benar membutuhkan sa
akun dan tidak ada yang dapat mengingat kata sandi ...