Trotz unserer heftigen Proteste hat unser Management entschieden, dass dem Entwicklungsteam "sa" -Rechte auf dem Entwicklungsserver gewährt werden müssen. Der Haken ist, dass wir, die DB-Support-Gruppe, weiterhin für die Wartung dieser Box verantwortlich sind.
Wir wurden nun mit der Aufgabe betraut, eine Liste von Dos and Don'ts für die Entwicklungsteams mit diesen erweiterten Berechtigungen zu erstellen.
Bitte fügen Sie dieser Liste hinzu:
DO - Beschränken Sie die Aktivitäten auf die in der Entwicklung befindliche DB
UNTERLASSEN SIE --
- Ändern Sie alle SQL-Instanzeinstellungen
- sp_configure (einschließlich cmdshell)
- Hinzufügen / Ändern / Löschen von Sicherheitseinstellungen
- Datenbankobjekte hinzufügen / ändern / löschen
- Hinzufügen / Ändern / Löschen von Serverobjekten wie Sicherungsgeräten und Verbindungsservern
- Replikation hinzufügen / ändern / löschen
- Wartungspläne hinzufügen / ändern / löschen
- Berühren Sie eine Datenbank, die nicht zu Ihrem Team gehört
Alle Hinweise auf Tools, die zum Verfolgen der Aktivitäten dieser Benutzer verfügbar sind, werden sehr geschätzt.