Ejecutando SQL Server 2005 y 2008 en Windows 2008 R2.
Vamos a reducir los privilegios en la producción para desarrolladores, y me gustaría hacer lo mismo para mí como DBA , limitando los derechos de producción y elevando cuando sea necesario .
Mi objetivo principal sería eliminar los errores estúpidos: cometidos por DBA , los devoradores tendrán acceso de lectura en la producción a lo sumo. Nos gusta actuar como si fuéramos superhéroes que no pueden cometer un error, pero no tener derechos de producción todo el tiempo tiene sentido y es una buena práctica, recomendada por algunos.
¿Cuál es el mejor enfoque? ¿Qué será menos doloroso de usar día a día y durante las instalaciones?
Actualmente tenemos un grupo de Windows para DBA que tiene derechos para todos nuestros servidores y bases de datos.
También me interesaría reducir los permisos de inicio de sesión remoto / SO, pero estoy más preocupado por los derechos de DB.
Supongo que necesitaríamos privilegios elevados para ejecutar trazas como sa, y posiblemente para una limpieza de propiedad antes de quitar nuestros derechos de SA de inicio de sesión anterior. ¿Qué otros problemas podríamos esperar?
¡Gracias por tu consejo y por compartir tus experiencias!
PROD
letras amarillas. Porque en mi larga experiencia, las medidas de "seguridad" que simplemente molestan a las personas simplemente se evitarán, y cuando hay una crisis, simplemente lo retrasarán. Usted realmente no quiere estar en la posición donde se necesita la sa
cuenta y nadie puede recordar la contraseña ...