Minha primeira pergunta, por favor, seja gentil. Entendo que a conta sa permite controle total sobre um SQL Server e todos os bancos de dados, usuários, permissões etc.
Tenho uma crença absoluta de que os aplicativos não devem usar a senha sa sem um motivo aperfeiçoado e focado nas pessoas de negócios. As respostas a esta pergunta incluem muito do meu raciocínio para uma discussão focada em TI
Estou sendo forçado a aceitar um novo sistema de gerenciamento de serviços que NÃO funcionará, a menos que use a senha sa. Eu nunca tive tempo para entender por que, ao configurar uma avaliação, mas a equipe do servidor tentou instalá-la para usar uma função fixa que eu havia configurado incorporando db_cength e outras permissões que eu pensava que seriam necessárias. que falhou. Em seguida, deixei a equipe do servidor instalar com a conta sa, mas executar sob uma conta na função dbo para seu banco de dados, mas que também falhou. Mal-humorado, tentei fazê-lo funcionar com uma conta na função sysadmin, mas mesmo isso falhou e não com mensagens de erro úteis que me permitiram descobrir o que estava acontecendo sem gastar mais tempo do que eu tinha disponível. Ele funcionará apenas com a conta sa e a senha armazenada em texto não criptografado no arquivo de configuração.
Quando perguntei isso e a equipe do servidor conversou com o fornecedor, eles receberam a resposta preocupante de 'Qual é o problema?' e então 'bem, podemos olhar para mexer na senha' mexendo ffs
Sei que existem maneiras e meios de restringir o acesso ao arquivo, mas, na minha opinião, é apenas mais uma fraqueza na segurança.
Enfim, minha pergunta é: alguém poderia me indicar alguma documentação que eu possa usar para explicar aos negócios a razão pela qual isso é uma coisa ruim e deve ser um grande não não? Eu trabalho em um campo que significa que preciso levar a segurança a sério e tenho lutado para fazer a empresa entender e, por fim, pode estar acima da classificação, mas preciso tentar.
sa
explicitamente.
sa
ou qualquer membro desysadmin
, incluindo logins do Windows?