Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Логирование действий администратора над таблицами / 13 сообщений из 13, страница 1 из 1
15.01.2019, 14:38
    #39759793
ularsoft
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
Здравствуйте!
Имеется база данных в MS SQL SERVER 2008 R2.
Администратор имеет право изменять данные, напрямую обращаясь к таблицам БД.
Какими средствами просматривать журнал его действий в MS SQL SERVER 2008 R2 ?
...
Рейтинг: 0 / 0
15.01.2019, 14:41
    #39759796
TaPaK
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
ularsoft,

авторКакими средствами просматривать журнал его действий
+
авторАдминистратор имеет право изменять данные, напрямую обращаясь к таблицам БД.

Что же его остановит?
...
Рейтинг: 0 / 0
15.01.2019, 14:45
    #39759800
aleks222
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
ularsoftЗдравствуйте!
Имеется база данных в MS SQL SERVER 2008 R2.
Администратор имеет право изменять данные, напрямую обращаясь к таблицам БД.
Какими средствами просматривать журнал его действий в MS SQL SERVER 2008 R2 ?

Если коротко: защиты от администратора нет.

PS. Администратор есть лицо уполномоченное...
...
Рейтинг: 0 / 0
15.01.2019, 14:47
    #39759802
Гавриленко Сергей Алексеевич
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
В целом, если выполнять логирование в любую систему, к которой у администратора нет доступа на модификацию, и следить за неизменностью кода, выполняющего логирование на сервере, где права есть, то задачу можно решить хотя бы до уровня "администратор ведет себя подозрительно" и, например, заблокировать ему доменную учетную запись.
...
Рейтинг: 0 / 0
15.01.2019, 15:14
    #39759819
L_argo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
ularsoftКакими средствами просматривать журнал его действий в MS SQL SERVER 2008 R2 ?Паяльником ? :)
...
Рейтинг: 0 / 0
15.01.2019, 15:19
    #39759823
StarikNavy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
ularsoft,

ну триггеры на БД, для логирования измения структуры. но тоже только "для себя" и на "честность" :)
...
Рейтинг: 0 / 0
16.01.2019, 15:27
    #39760327
Владислав Колосов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
Для большинства текущих задач, не связанных с реконфигурацией сервера, sysadmin можно не давать. Для утилитарных действий, таких как KILL можно написать обертки и дать на них права кому требуется.
...
Рейтинг: 0 / 0
16.01.2019, 16:20
    #39760387
Гавриленко Сергей Алексеевич
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
Владислав КолосовДля большинства текущих задач, не связанных с реконфигурацией сервера, sysadmin можно не давать. Для утилитарных действий, таких как KILL можно написать обертки и дать на них права кому требуется.Для kill не обязателен sysadmin:
https://docs.microsoft.com/en-us/sql/t-sql/language-elements/kill-transact-sql?view=sql-server-2017 SQL Server: Requires the ALTER ANY CONNECTION permission. ALTER ANY CONNECTION is included with membership in the sysadmin or processadmin fixed server roles.
...
Рейтинг: 0 / 0
17.01.2019, 14:02
    #39760862
Владислав Колосов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
Гавриленко Сергей Алексеевич,

тем более.
...
Рейтинг: 0 / 0
17.01.2019, 18:28
    #39761099
aleks222
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
Владислав Колосовтем более.

А как быть с тем, кто будет писать обертки и отбирать членство в sysadmin?

ЗЫ. Может хватит уже воевать с ветряными мельницами?
...
Рейтинг: 0 / 0
21.01.2019, 00:16
    #39762170
flexgen
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
ularsoft,

Безопасник что ли? Самое простое - настроить Server и DB audit, выбрать необходимые события и будет тебе счастье.

Server audit

Кстати, что бы настроить аудит все равно надо обратиться к админу БД.
...
Рейтинг: 0 / 0
24.01.2019, 07:18
    #39763925
ularsoft
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
В MS SQL SERVER 2008 R2 есть SQL Server Audit?
...
Рейтинг: 0 / 0
24.01.2019, 10:11
    #39764015
alexeyvg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логирование действий администратора над таблицами
ularsoftВ MS SQL SERVER 2008 R2 есть SQL Server Audit?Да, в Enterprise Edition
...
Рейтинг: 0 / 0
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Логирование действий администратора над таблицами / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]