Executando o SQL Server 2005 e 2008 no Windows 2008 R2.
Vamos reduzir os privilégios de produção para desenvolvedores - e eu gostaria de fazer o mesmo por mim como um DBA , limitando os direitos de produção e aumentando quando necessário .
Meu principal objetivo seria eliminar erros estúpidos - cometidos por DBAs , os devotos terão acesso de leitura na produção, no máximo. Gostamos de agir como super-heróis que não podem cometer erros, mas não ter direitos de produção o tempo todo faz sentido e é uma prática recomendada, recomendada por alguns.
Qual é a melhor abordagem? O que será menos doloroso para usar no dia a dia e durante as instalações?
Atualmente, temos um grupo do Windows para DBAs que possui direitos para todos os nossos servidores e bancos de dados.
Eu também estaria interessado em reduzir as permissões de login do sistema operacional / remoto - mas estou mais preocupado com os direitos do banco de dados.
Suponho que precisaríamos de privs elevados para executar rastreamentos como sa, e possivelmente para alguma limpeza de propriedade antes de removermos os direitos de SA do nosso antigo login. Que outros problemas podemos esperar?
Obrigado pelo seu conselho e por compartilhar suas experiências!
PROD
letras amarelas. Porque, em minha longa experiência, medidas de "segurança" que apenas irritam as pessoas simplesmente serão contornadas e, quando houver uma crise, apenas o atrasarão. Você realmente não quer estar na posição em que você precisa fazer a sa
conta e ninguém pode lembrar a senha ...