Apesar de nossos protestos veementes, nossa gerência decidiu que a equipe de desenvolvimento deve receber direitos 'sa' no servidor de desenvolvimento. O problema é que nós, o grupo de suporte do banco de dados, ainda somos responsáveis por manter essa caixa.
Agora nos foi confiada a tarefa de apresentar uma lista de prós e contras para as equipes de desenvolvimento com esses privilégios aprimorados.
Por favor, adicione a esta lista:
DO - confinar atividades ao DB em desenvolvimento
NÃO --
- alterar as configurações da instância SQL
- sp_configure (incluindo cmdshell)
- adicionar / alterar / excluir quaisquer configurações de segurança
- adicionar / alterar / excluir objetos de banco de dados
- adicionar / alterar / excluir objetos do servidor, como dispositivos de backup e servidores vinculados
- adicionar / alterar / excluir replicação
- adicionar / alterar / excluir planos de manutenção
- toque em qualquer banco de dados que não pertença à sua equipe
Qualquer indicação de ferramentas disponíveis para rastrear as atividades desses usuários será muito apreciada.