powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Защита баз данных
6 сообщений из 6, страница 1 из 1
Защита баз данных
    #32028794
Сергей
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо за отклики.
Проблема не столько в копировании файлов *.mdf и *.ldf, сколько в последующем их открытии на другом сервере другим администратором Windows в режиме аутентификации Win-2000, когда его логин свободно переходит в неудаляемый логин SA базы. Таким образом он получает все права на базу, казалось бы, надежно защищенную на родном сервере.
...
Рейтинг: 0 / 0
Защита баз данных
    #32028795
Glory
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сколько в последующем их открытии на другом сервере другим администратором Windows в режиме аутентификации Win-2000, когда его логин свободно переходит в неудаляемый логин SA базы

Что-то вы путаете. SA - это внутренний логин SQL, никакие учетные записи Windows в него "свободно не переходят". Учетные записи Windows могут быть отображены в логины SQL и добавлены в фиксированную роль sysadmin, которая дает максимальные права. Но никто ведь не заставляет вас добавлять локального администратора Windows(как и другие учетные записи) в пользователи SQL с максимальными правами.
...
Рейтинг: 0 / 0
Защита баз данных
    #32028809
Сергей
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
To Glory ...
Эксперимент был очень прост: файлы базы переписали на другой сервер с Windows-администратором Andy, которого, естественно, в юзерах базы нет. Сервер в режиме Windows-аутентификации. Так вот, после выполнения Attach, база стала полностью доступна этому Andy. Видимо, только потому, что он - в группе "Администраторы" Windows, и его логин отобразился в логин SA базы.
...
Рейтинг: 0 / 0
Защита баз данных
    #32028810
bik_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
еще раз, админ царь и бог на своей машине.
что касается файлов БД, то приаттачить их можно
и на другой машине (как и показал экперимент).
То же касается и партишна. Никак не защитить,
вопрос закрыт.
...
Рейтинг: 0 / 0
Защита баз данных
    #32028811
bik_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
2Glory: Вообще-то не права , а разрешения и привилегии .
Стыдно не знать терминологии.
...
Рейтинг: 0 / 0
Защита баз данных
    #32028956
Фотография Александр Гладченко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Не ложите файлы базы данных на FAT, только на NTFS.
2. Не пускайте в группу локальных админов - админов домена.
3. Ограничте доступ к файлам базы данных так, что бы только у DBA и сервисов SQL Server был доступ к ним.
4. Поставте себе Microsoft Baseline Security Analyzer и проверьте, все ли тебования по защите выполнены.
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Защита баз данных
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]