Exécution de SQL Server 2005 et 2008 sur Windows 2008 R2.
Nous allons réduire les privilèges de production pour les développeurs - et j'aimerais faire la même chose pour moi en tant qu'administrateur de base de données , en limitant les droits de production et en les augmentant si nécessaire .
Mon objectif principal serait d'éliminer les erreurs stupides - faites par les administrateurs de base de données , les devopers auront tout au plus un accès en lecture en production. Nous aimons agir comme si nous étions des super-héros qui ne peuvent pas se tromper, mais ne pas avoir de droits de production tout le temps est logique et c'est une meilleure pratique, recommandée par certains.
Quelle est la meilleure approche? Qu'est-ce qui sera le moins pénible à utiliser au quotidien et lors des installations?
Nous avons actuellement un groupe Windows pour les administrateurs de base de données qui a des droits sur tous nos serveurs et bases de données.
Je serais également intéressé à réduire les autorisations de connexion au système d'exploitation / à distance - mais je suis le plus préoccupé par les droits DB.
Je suppose que nous aurions besoin de privilèges élevés pour exécuter des traces en tant que sa, et éventuellement pour un nettoyage de la propriété avant de supprimer les droits SA de notre ancienne connexion. À quels autres problèmes pouvons-nous nous attendre?
Merci pour vos conseils et pour partager vos expériences!
PROD
des lettres jaunes. Parce que, selon ma longue expérience, les mesures de «sécurité» qui ennuient tout simplement les gens seront tout simplement contournées et, en cas de crise, vous ralentiront. Vous ne voulez vraiment pas être dans la position où vous avez besoin du sa
compte et personne ne peut se souvenir du mot de passe ...