Несмотря на наши яростные протесты, наше руководство решило, что команде разработчиков должны быть предоставлены права 's' на сервере разработки. Подвох в том, что мы, группа поддержки БД, по-прежнему несем ответственность за поддержание этого ящика.
Теперь нам поручили составить список того, что нужно и чего не следует делать командам разработчиков с этими расширенными привилегиями.
Пожалуйста, добавьте в этот список:
DO - ограничить деятельность разработанной БД
НЕ ДЕЛАЙТЕ --
- изменить любые настройки экземпляра SQL
- sp_configure (включая cmdshell)
- добавить / изменить / удалить любые настройки безопасности
- добавить / изменить / удалить объекты базы данных
- добавить / изменить / удалить объекты сервера, такие как устройства резервного копирования и связанные серверы
- добавить / изменить / удалить репликацию
- добавить / изменить / удалить планы обслуживания
- коснитесь любой базы данных, которая не принадлежит вашей команде
Будем весьма благодарны за любые ссылки на инструменты, доступные для отслеживания действий этих пользователей.