A pesar de nuestras vehementes protestas, nuestra gerencia ha decidido que el equipo de desarrollo debe tener derechos 'sa' en el servidor de desarrollo. El problema es que nosotros, el grupo de soporte de DB todavía somos responsables de mantener este cuadro.
Ahora se nos ha encomendado la tarea de elaborar una lista de qué hacer y qué no hacer para los equipos de desarrollo con estos privilegios mejorados.
Por favor agregue a esta lista:
DO: limitar las actividades a la base de datos en desarrollo
NO HAGA --
- cambiar cualquier configuración de instancia de SQL
- sp_configure (incluido cmdshell)
- agregar / cambiar / eliminar cualquier configuración de seguridad
- agregar / cambiar / eliminar objetos de la base de datos
- agregar / cambiar / eliminar objetos del servidor como dispositivos de respaldo y servidores vinculados
- agregar / cambiar / eliminar replicación
- agregar / cambiar / eliminar planes de mantenimiento
- toca cualquier base de datos que no pertenezca a tu equipo
Se agradecerá mucho cualquier indicador de las herramientas disponibles para rastrear las actividades de estos usuarios.