Esecuzione di SQL Server 2005 e 2008 su Windows 2008 R2.
Ridurremo i privilegi di produzione per gli sviluppatori - e mi piacerebbe fare lo stesso per me come DBA , limitando i diritti alla produzione e aumentando quando necessario .
Il mio obiettivo principale sarebbe quello di eliminare gli stupidi errori - fatti dai DBA , i devopers avranno al massimo l'accesso in lettura nella produzione. Ci piace comportarci come se fossimo dei supereroi che non possono sbagliare, ma non avere sempre diritti di produzione ha senso ed è una buona pratica, raccomandata da alcuni.
Qual è l'approccio migliore? Cosa sarà meno doloroso da usare giorno per giorno e durante le installazioni?
Al momento disponiamo di un gruppo windows per DBA che ha diritti su tutti i nostri server e database.
Sarei anche interessato a ridurre le autorizzazioni di accesso al sistema operativo / remoto, ma sono più interessato ai diritti DB.
Immagino che avremmo bisogno di privilegi elevati per eseguire tracce come sa, e possibilmente per una pulizia della proprietà prima di togliere i diritti SA del nostro vecchio login. Quali altri problemi possiamo aspettarci?
Grazie per i tuoi consigli e per condividere le tue esperienze!
PROD
lettere gialle. Perché nella mia lunga esperienza misure di "sicurezza" che infastidiscono le persone saranno semplicemente aggirate, e quando c'è una crisi, ti rallenteranno. È davvero non si vuole essere nella posizione in cui si ha bisogno il sa
conto e nessuno può ricordare la password ...