Chạy SQL Server 2005 và 2008 trên Windows 2008 R2.
Chúng tôi sẽ giảm các đặc quyền trong sản xuất cho các nhà phát triển - và tôi muốn làm điều tương tự với bản thân mình như một DBA , hạn chế quyền sản xuất và nâng cao khi được yêu cầu .
Mục tiêu chính của tôi sẽ là loại bỏ những sai lầm ngu ngốc - được tạo ra bởi các DBA , những người sùng đạo sẽ có quyền truy cập đọc trong sản xuất nhiều nhất. Chúng tôi thích hành động như chúng ta là những siêu anh hùng không thể phạm sai lầm, nhưng không có quyền sản xuất mọi lúc có ý nghĩa và đó là một thực tiễn tốt nhất, được một số người khuyên dùng.
Cách tiếp cận tốt nhất là gì? Điều gì sẽ ít đau đớn nhất để sử dụng hàng ngày và trong khi cài đặt?
Chúng tôi hiện có một nhóm cửa sổ cho các DBA có quyền đối với tất cả các máy chủ và cơ sở dữ liệu của chúng tôi.
Tôi cũng quan tâm đến việc giảm quyền đăng nhập hệ điều hành / từ xa - nhưng tôi quan tâm nhất đến quyền DB.
Tôi đoán rằng chúng tôi sẽ cần các tư nhân nâng cao để chạy dấu vết như sa, và có thể để dọn dẹp quyền sở hữu trước khi chúng tôi lấy đi quyền SA đăng nhập cũ của chúng tôi. Những vấn đề khác chúng ta có thể mong đợi?
Cảm ơn lời khuyên của bạn và chia sẻ kinh nghiệm của bạn!
PROD
các chữ màu vàng. Bởi vì theo kinh nghiệm lâu dài của tôi, các biện pháp "bảo mật" chỉ gây khó chịu cho mọi người sẽ đơn giản được xử lý và khi có khủng hoảng, sẽ khiến bạn chậm lại. Bạn thực sự không muốn ở vị trí mà bạn cần sa
tài khoản và không ai có thể nhớ mật khẩu ...