Uruchamianie programu SQL Server 2005 i 2008 w systemie Windows 2008 R2.
Będziemy redukować przywileje w produkcji dla programistów - i chciałbym zrobić to samo dla siebie jako DBA , ograniczając prawa do produkcji i podnosząc w razie potrzeby .
Moim głównym celem byłoby wyeliminowanie głupich błędów - popełnianych przez DBA , devopers będą mieli co najwyżej dostęp do odczytu w produkcji. Lubimy zachowywać się, jakbyśmy byli superbohaterami, którzy nie mogą popełnić błędu, ale brak ciągłych praw do produkcji ma sens i jest to najlepsza praktyka, zalecana przez niektórych.
Jakie jest najlepsze podejście? Co będzie najmniej bolesne w codziennym użytkowaniu i podczas instalacji?
Obecnie mamy grupę okien dla DBA, która ma prawa do wszystkich naszych serwerów i baz danych.
Byłbym także zainteresowany obniżeniem uprawnień do logowania do systemu operacyjnego / zdalnego - ale najbardziej interesują mnie prawa DB.
Domyślam się, że potrzebowalibyśmy podwyższonych szeregów prywatnych, aby uruchomić ślady jako sa i ewentualnie do pewnego oczyszczenia własności, zanim zabierzemy prawa SA starego loginu. Jakich innych problemów możemy się spodziewać?
Dzięki za porady i dzielenie się doświadczeniami!
PROD
żółtymi literami. Ponieważ z mojego długiego doświadczenia „środki bezpieczeństwa”, które denerwują ludzi, zostaną po prostu obejrzane, a gdy dojdzie do kryzysu, spowolnią cię. Ty naprawdę nie chcesz być w miejscu, gdzie jest potrzebny sa
konto i nikt nie może zapamiętać hasło ...