Meine allererste Frage, bitte sei sanftmütig. Ich verstehe, dass das sa-Konto die vollständige Kontrolle über einen SQL Server und alle Datenbanken, Benutzer, Berechtigungen usw. ermöglicht.
Ich bin der festen Überzeugung, dass Anwendungen das sa-Passwort nicht ohne einen perfektionierten, auf Geschäftsleute ausgerichteten Grund verwenden sollten, warum. Die Antworten auf diese Frage enthalten viele meiner Argumente für eine IT-bezogene Diskussion
Ich werde gezwungen, ein neues Service-Management-System zu akzeptieren, das NICHT funktioniert, es sei denn, es verwendet das sa-Passwort. Ich hatte keine Zeit herauszufinden, warum eine Evaluierung eingerichtet wurde, aber das Serverteam versuchte, sie zu installieren, um eine feste Rolle zu verwenden, für die ich db_creater und andere Berechtigungen eingerichtet hatte, die ich für erforderlich hielt. was fehlgeschlagen ist. Ich habe dann das Serverteam mit dem sa-Konto installieren lassen, aber unter einem Konto in der dbo-Rolle für die Datenbank ausgeführt, aber das ist auch fehlgeschlagen. Mürrisch versuchte ich, es mit einem Konto in der Rolle des Systemadministrators zum Laufen zu bringen, aber auch das schlug fehl und es gab keine nützlichen Fehlermeldungen, die es mir ermöglichten, herauszufinden, was vor sich ging, ohne mehr Zeit als verfügbar aufzuwenden. Es funktioniert nur mit dem sa-Konto und dem Passwort, die im Klartext in der Konfigurationsdatei gespeichert sind.
Als ich dies abfragte und das Serverteam mit dem Anbieter sprach, erhielt er die besorgniserregende Antwort: "Was ist das Problem damit?" und dann: "Nun, wir können uns ansehen, wie das Passwort verschlüsselt wird."
Ich weiß, dass es Mittel und Wege gibt, um den Zugriff auf die Datei einzuschränken, aber meiner Meinung nach ist dies nur eine weitere Sicherheitsschwäche
Wie auch immer, meine Frage ist, könnte mich jemand auf eine Dokumentation hinweisen, mit der ich dem Unternehmen den Grund erklären kann, warum dies eine schlechte Sache ist und ein großes Nein sein sollte. Ich arbeite in einem Bereich, der bedeutet, dass ich die Sicherheit ernst nehmen muss und mich bemüht habe, das Geschäft zu verstehen. Letztendlich kann es sein, dass ich ohnehin in den Schatten gestellt werde, aber ich muss es versuchen.
sa
explizit erfordern .
sa
oder ein Mitglied vonsysadmin
, einschließlich Windows-Logins?