Запуск SQL Server 2005 и 2008 в Windows 2008 R2.
Мы собираемся уменьшить привилегии в производстве для разработчиков - и я хотел бы сделать то же самое для себя, как администратор БД , ограничивая права на производство и повышая права при необходимости .
Моей основной целью было бы устранить глупые ошибки - допущенные администраторами баз данных , у разработчиков больше всего будет доступ к чтению на производстве. Нам нравится действовать так, как будто мы супергерои, которые не могут ошибиться, но не имея постоянных прав на производство, имеет смысл, и это лучшая практика, рекомендованная некоторыми.
Какой лучший подход? Что будет наименее болезненно использовать изо дня в день и во время установки?
В настоящее время у нас есть группа окон для администраторов баз данных, которая имеет права на все наши серверы и базы данных.
Я также был бы заинтересован в снижении разрешений ОС / удаленного входа в систему - но меня больше всего интересуют права БД.
Я предполагаю, что нам понадобятся привилегированные привилегированные пользователи для запуска трассировки как sa и, возможно, для некоторой очистки прав собственности, прежде чем мы отнимем права SA нашего старого логина. Какие еще проблемы мы можем ожидать?
Спасибо за ваш совет и обмен опытом!
PROD
желтыми буквами. Потому что в моем многолетнем опыте «меры безопасности», которые просто раздражают людей, просто обойдутся, а когда случится кризис, они просто замедлят вас. Вы действительно не хотите быть в положении, когда вам нужен sa
аккаунт, и никто не может вспомнить пароль ...