SQL सर्वर: sysadmin अधिकारों से कैसे बचें लेकिन पर्याप्त अधिकार दें


9

मेरे पास एक Collegue है जो एक SQL Server 2008 आवृत्ति तक पहुंच प्राप्त करना चाहता है। मुझे उसे इस उदाहरण के अधिकार देने होंगे। उसे ऐसा करने का अधिकार होना चाहिए

  • सर्वर लॉगिन जोड़ें और संशोधित करें
  • मेनटेनेंस योजनाएं जोड़ें और संशोधित करें (जैसे डेटाबेस से बैकअप बनाएं)
  • एजेंट की नौकरियों का कार्यक्रम

मैं उसे सियासद्दीन अधिकार नहीं देना चाहता, क्या अधिकार दिए जाने चाहिए?

जवाबों:


10

सर्वर लॉगिन के लिए, आप "सिक्योरिटीमिन" प्रदान कर सकते हैं । "नया" तरीका चलाना है

GRANT ALTER ANY LOGIN TO AColleague

संपादित करें: Securityadmin किसी को खुद को sysadmin को बूटस्ट्रैप करने की अनुमति देता है। अच्छा नही। पता नहीं कैसे सर्वर स्तर पर इसे हल करने के लिए

नौकरियों के लिए, "SQL सर्वर एजेंट फिक्स्ड डेटाबेस रोल्स" देखें

रखरखाव की योजना के लिए, यह "सिसडमिन" जैसा दिखता है


धन्यवाद, यह BOL में कहता है: msdn.microsoft.com/en-us/library/ms188659.aspx?ppud=4 कि सिक्योरडमिन को sysadmin सर्वर रोल के रूप में माना जाना चाहिए। क्या लॉगिन करने के लिए सिक्योरिटीमिन अधिकारों को संकीर्ण करने का एक तरीका है? या कि "AColleagu के लिए किसी भी तरह से अनुदान" ऐसा करेंगे?
13

@ जरा: सिक्योरिटीमिन पर्याप्त या GRANT
gbn

2
इसे sysadmin के रूप में माना जाना चाहिए क्योंकि Securityadmin अधिकार देने से उपयोगकर्ता को स्वयं / खुद sysadmin भूमिका अनुमतियाँ देने की अनुमति मिलती है।

@ जरा: किस मामले में, आप Securityadmin का उपयोग नहीं कर सकते। डीबी% भूमिकाओं में, प्रिंसिपल और अनुमतियां अलग हो जाती हैं। यह शायद किसी भी सर्वर भूमिकाओं को नहीं छोड़ सकता है, सिवाय इसके कि शायद थोक व्यापारी
gbn

5

बस इसलिए आपको SQL सर्वर Denali में आगे देखना होगा, यह और भी अधिक लचीला होगा। एक-एक करके व्यक्तिगत अधिकारों को देने के बजाय, आप कस्टम सर्वर भूमिकाओं को परिभाषित करने में सक्षम होंगे , भूमिका के लिए उन सभी अनुमतियों को असाइन करेंगे, फिर भूमिका में सदस्यों को जोड़ेंगे। कुछ लोगों ने इसके बारे में ब्लॉग किया है:

http://www.sqlsoldier.com/wp/sqlserver/customserverrolesindenali

http://www.straightpathsql.com/archives/2010/11/create-your-own-sql-server-server-roles/

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.