SQL Server 2005 ve 2008 işletim sistemlerini Windows 2008 R2 üzerinde çalıştırma.
Geliştiriciler için üretim ayrıcalıklarını azaltacağız - ve aynı şeyi kendim için bir DBA olarak yapmak, üretim haklarını sınırlamak ve gerektiğinde yükseltmek istiyorum .
Öncelikli hedefim, DBA'lar tarafından yapılan aptal hataları ortadan kaldırmak olacak, devopers en çok üretimde okuma erişimine sahip olacak. Hata yapamayan, ancak üretim haklarına sahip olmamanın mantıklı olduğu ve bazılarının önerdiği en iyi uygulama olduğu gibi süper kahramanlar gibi davranmayı seviyoruz.
En iyi yaklaşım nedir? Günde ve kurulum sırasında kullanmak için en az acı verici olan nedir?
Şu anda tüm sunucularımız ve veritabanlarımız için hakları olan DBA'lar için bir windows grubumuz var.
Ayrıca işletim sistemi / uzaktan oturum açma izinlerini düşürmekle de ilgilenirim - ancak en çok DB haklarıyla ilgileniyorum.
Sanırım izleri sa olarak çalıştırmak için yükseltilmiş özellere ve eski girişimizin SA haklarını kaldırmadan önce bazı sahiplik temizliğine ihtiyacımız var. Başka hangi sorunları bekleyebiliriz?
Tavsiyeniz ve deneyimlerinizi paylaştığınız için teşekkür ederiz!
PROD
sarı harflerle kırmızıya ayarlamaktır . Çünkü uzun deneyimlerime göre, insanların sadece rahatsız olacağı rahatsız edici “güvenlik” önlemleri ve bir kriz olduğunda sizi yavaşlatır. Sen gerçekten ihtiyacın var pozisyonda olmak istemiyoruz sa
... şifreyi hatırlayabilir hesabı ve kimse