Bất chấp các cuộc biểu tình kịch liệt của chúng tôi, ban quản lý của chúng tôi đã quyết định rằng nhóm phát triển phải được cấp quyền 'sa' trên máy chủ phát triển. Điều hấp dẫn là chúng tôi, nhóm hỗ trợ DB vẫn chịu trách nhiệm duy trì hộp này.
Bây giờ chúng tôi đã được giao nhiệm vụ đưa ra một danh sách Dos và Don'ts cho các nhóm phát triển với các đặc quyền nâng cao này.
Vui lòng thêm vào danh sách này:
DO - giới hạn các hoạt động cho DB đang được phát triển
ĐỪNG --
- thay đổi bất kỳ cài đặt SQL nào
- sp_cool (bao gồm cả cmdshell)
- thêm / thay đổi / xóa bất kỳ cài đặt bảo mật
- thêm / thay đổi / xóa các đối tượng cơ sở dữ liệu
- thêm / thay đổi / xóa các đối tượng máy chủ như thiết bị sao lưu và máy chủ được liên kết
- thêm / thay đổi / xóa bản sao
- thêm / thay đổi / xóa kế hoạch bảo trì
- chạm vào bất kỳ cơ sở dữ liệu nào không thuộc về nhóm của bạn
Bất kỳ con trỏ đến các công cụ có sẵn để theo dõi các hoạt động của người dùng này sẽ được đánh giá rất cao.