Windows 2008 R2 पर SQL सर्वर 2005 और 2008 चल रहा है।
हम डेवलपर्स के लिए उत्पादन में विशेषाधिकारों को कम करने जा रहे हैं - और मैं डीबीए के रूप में खुद के लिए भी ऐसा ही करना चाहूंगा , उत्पादन के अधिकार को सीमित कर सकता हूं और जब आवश्यक हो तो ऊपर उठाएगा ।
मेरा मुख्य लक्ष्य बेवकूफ गलतियों को खत्म करना होगा - डीबीए द्वारा बनाई गई , भक्तों ने सबसे अधिक उत्पादन में पढ़ा होगा। हम ऐसे कार्य करना पसंद करते हैं जैसे हम सुपरहीरो हैं जो गलती नहीं कर सकते, लेकिन हर समय उत्पादन अधिकार नहीं होने से कुछ समझ में आता है और यह सबसे अच्छा अभ्यास है।
सबसे अच्छा तरीका क्या है? दिन-प्रतिदिन और प्रतिष्ठानों के दौरान उपयोग करने के लिए कम से कम दर्दनाक क्या होगा?
वर्तमान में हमारे पास डीबीए के लिए एक विंडोज़ समूह है जिसमें हमारे सभी सर्वर और डेटाबेस के अधिकार हैं।
मुझे OS / रिमोट लॉगिन अनुमतियाँ कम करने में भी दिलचस्पी होगी - लेकिन मैं DB अधिकारों से सबसे अधिक चिंतित हूं।
हम अनुमान लगा रहे हैं कि हमें अपने पुराने लॉगिन SA अधिकारों को छीनने से पहले कुछ निजी स्वामित्व वाले स्थानों पर sa के रूप में चलाने के लिए निजीकरण की आवश्यकता होगी। हम किन अन्य समस्याओं की उम्मीद कर सकते हैं?
आपकी सलाह और अपने अनुभव साझा करने के लिए धन्यवाद!
PROD
पीले अक्षरों में लाल रंग के साथ सेट करना है । क्योंकि मेरे लंबे अनुभव "सुरक्षा" के उपायों में कि बस गुस्सा करने वाले लोगों के चारों ओर बस काम किया जाएगा, और जब कोई संकट होगा, तो बस आपको धीमा कर देगा। आप वास्तव में उस स्थिति में नहीं रहना चाहते जहाँ आपको sa
खाते की आवश्यकता हो और कोई भी पासवर्ड याद न रखे ...