在Windows 2008 R2上运行SQL Server 2005和2008。
我们将减少对开发人员的生产特权- 我想自己做为DBA一样,限制生产权并在需要时提升权限。
我的主要目标将是消除愚蠢的错误- 由数据库管理员做,devopers将有最多的生产读访问。我们喜欢表现得像我们是超级英雄,不会犯错,但是一直没有生产权是有道理的,这是一些人推荐的最佳做法。
最好的方法是什么?在日常使用和安装过程中,最痛苦的是什么?
当前,我们有一个DBA Windows组,该组对我们所有的服务器和数据库都有权限。
我也会对降低OS /远程登录权限感兴趣-但我最关心数据库权限。
我猜想我们需要提升特权才能以sa身份运行跟踪,并且可能需要进行一些所有权清除,才能删除旧登录名的SA权利。我们可能还会遇到什么其他问题?
感谢您的建议并分享您的经验!
PROD
黄色字母的红色。因为根据我的长期经验,“安全”措施只会使烦人的事情变通,而在发生危机时,只会让您慢下来。您确实不希望自己处于需要该sa
帐户的位置,而且没人能记住密码...