Diese Frage weist darauf hin, dass für verschiedene DMVs (Dynamic Management Views) die Berechtigung "Serverstatus anzeigen" erforderlich ist. Ich kann jedoch nichts darüber finden, wem Sie die Berechtigung erteilen und wem nicht.
Jetzt verstehe ich natürlich "geringste Berechtigungen" und warum Sie es nicht einfach irgendjemandem gewähren möchten, aber ich kann keine Anleitung finden, wie zu bewerten ist, ob es gewährt werden SOLLTE oder nicht.
Meine Frage: Welche Auswirkungen hat die Erteilung der Berechtigung "Serverstatus anzeigen" für einen Benutzer auf Sicherheit und Leistung? Was können sie tun, was sie vielleicht nicht tun dürfen ...
Update : Eine Implikation ist, dass der Benutzer DMVs zum Anzeigen von Abfragen verwenden kann. Wenn die Abfragen oder Abfrageparameter vertrauliche Informationen enthalten können, die der Benutzer sonst nicht sehen könnte, würde das Zulassen von VIEW SERVER STATE dies ermöglichen (dh dob = oder ssn =).
sys.dm_db_missing_index_details), und er möchte wissen, welche Risiken dies genau birgt.