Перше моє запитання, будь ласка, будь ласка. Я розумію, що обліковий запис sa забезпечує повний контроль над SQL сервером та всіма базами даних, користувачами, дозволами тощо.
Я впевнений, що програми не повинні використовувати пароль без вдосконаленої, бізнес-особи, орієнтованої на те, чому. Відповіді на це запитання містять багато моїх міркувань для ІТ-дискусії
Мене змушують прийняти нову систему управління послугами, яка НЕ БУДЕ працювати, якщо не використовує пароль sa. Я ніколи не встигав розібратися, чому під час встановлення оцінки, але команда сервера намагалася встановити її, щоб використовувати фіксовану роль, яку я створив, включаючи db_creater та інші дозволи, які я вважав, що це вимагатиме. що не вдалося. Тоді я дозволяю команді сервера встановити разом із акаунтом sa, але запустити під обліковим записом у ролі dbo для своєї бази даних, але це теж не вдалося. Нарічно я намагався змусити його працювати з обліковим записом у ролі sysadmin, але навіть це не вдалося, і не з корисними повідомленнями про помилки, які дали мені змогу вирішити, що відбувається, не витрачаючи більше часу, ніж у мене було в наявності. Він працюватиме лише з обліковим записом sa та паролем, збереженим у чистому тексті у конфігураційному файлі.
Коли я запитав це, і команда сервера поспілкувалася з продавцем, вони отримали тривожну відповідь: "У чому проблема?" а потім "добре ми можемо подивитися на скремтування пароля", скрембліруючи ffs
Я знаю, що є способи та засоби обмеження доступу до файлу, але, на мою думку, це лише ще одна слабкість у безпеці
У будь-якому разі, моє запитання, чи може хтось вказати мені на якусь документацію, яку я можу використати, щоб пояснити бізнесу причину, чому це погана річ і має бути великою ні ні. Я працюю в галузі, що означає, що мені потрібно серйозно ставитися до безпеки, і я намагаюся зрозуміти бізнес, і в кінцевому підсумку, можливо, все-таки вийшов з рейтингу, але мені потрібно спробувати.
sa
прямо.
sa
або будь-який членsysadmin
, включаючи вхід у систему Windows?