Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
Добрый день. Коллеги очень нужна ваша помощь. В связи с политикой безопасности у меня хотят забрать права локального администратора (работаю не в ИТ). Для того чтобы избежать этой ситуации, мне необходимо написать обоснование почему они мне нужны. Я пользуюсь sql-server-ом установленном на локальной машине, компонентами SSIS и SSRS, BIDS, локальными БД и т.д. и т.п. Помогите мне составить список что у меня может перестать работать, если на машине пропадут административные права. Буду признателен за любые советы. p.s. пока выяснил, что в случае если определенная служба не запустится, то я не смогу запустить её в services.msc. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2019, 17:20 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
analysts, Список прав, которые требуются для управления сервером, есть в документации. Права администратора нужны для выполнения некоторых действий в проекте VisualStudio. Если отобрать администратора и ничего не дать взамен, то управлять службами Вы не сможете. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2019, 17:58 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
А по-моему чем меньше обязанностей, тем лучше. :) Их можно подробно предупредить о последствиях, но сильно не настаивать. А если отнимут права, то в случае чего - сразу посылать к безопасникам. Это не ваш бизнес и не ваши риски. Так и передайте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2019, 18:40 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
живём без локальных админов со времён пети, не умерло ничего ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2019, 18:43 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
L_argoА по-моему чем меньше обязанностей, тем лучше. :) Их можно подробно предупредить о последствиях, но сильно не настаивать. А если отнимут права, то в случае чего - сразу посылать к безопасникам. Это не ваш бизнес и не ваши риски. Так и передайте.Ну да, если вдруг что-то встанет, а прав пофиксать нет, то можно пройти идти пить чай и наслаждаться жизнью :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2019, 22:28 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
MindНу да, если вдруг что-то встанет, а прав пофиксать нет, то можно пройти идти пить чай и наслаждаться жизнью :)Ну да, если именно за это платят зарплату, и от этого зависит карьерный рост, то именно так и делаем. Вы же читаете форум, вон, у народа колом база встала, а они индекс не могут сделать. Потому что за это могут пинком под зад с работы. Похоже, вы не работали в Больших Корпорациях :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 02:18 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
Владислав Колосовanalysts, Список прав, которые требуются для управления сервером, есть в документации. Права администратора нужны для выполнения некоторых действий в проекте VisualStudio. Если отобрать администратора и ничего не дать взамен, то управлять службами Вы не сможете. Может подскажете где этот список взять? Беглый поиск не привел меня к успешному результату. L_argoА по-моему чем меньше обязанностей, тем лучше. :) Их можно подробно предупредить о последствиях, но сильно не настаивать. А если отнимут права, то в случае чего - сразу посылать к безопасникам. Тут проблема в том, что безопасники и есть инициаторы всей этой кутерьмы. Ибо права локального администратора есть, а заявки на эти права нет (при переходе на 64-бит мне заменили машину и заявки полученные ранее утратили силу). Требуют обновленную заявку оформить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 10:14 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 11:57 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
analystsТут проблема в том, что безопасники и есть инициаторы всей этой кутерьмы. Ибо права локального администратора есть, а заявки на эти права нет (при переходе на 64-бит мне заменили машину и заявки полученные ранее утратили силу). Требуют обновленную заявку оформить. Ну так подайте заявку как делали в прошлый раз. Другое дело, это какова реальная необходимость в этих админских правах... PS. Для запуска/остановки службы достаточно прав опытного пользователя (Power Users) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 12:53 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
Владислав Колосовanalysts, вероятно, ищете не то и не там: https://habr.com/ru/post/75090/ Вероятно. Я ожидал найти "список" того, что не будет работать в sql-server без прав администратора. Александр СпелицинanalystsТут проблема в том, что безопасники и есть инициаторы всей этой кутерьмы. Ибо права локального администратора есть, а заявки на эти права нет (при переходе на 64-бит мне заменили машину и заявки полученные ранее утратили силу). Требуют обновленную заявку оформить. Ну так подайте заявку как делали в прошлый раз. Другое дело, это какова реальная необходимость в этих админских правах... PS. Для запуска/остановки службы достаточно прав опытного пользователя (Power Users) Я попытался так сделать, но от меня хотят конкретный список того что не будет работать при отсутствии административных прав. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 13:54 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
analysts, В таком случае ищите статьи по требованиям настройки безопасности для установки и использования того или и иного приложения. Именно права _локального_администратора_ требуются не так часто. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 14:04 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
Владислав Колосов, получается для sql-servera админские права вовсе не обязательны в рамках тех действий, которые я попытался описать выше (создание и поддержка локальных бд, очистка логов, развертывание проектов SSIS, загрузка и выгрузка данных из связанных серверов и т.п.)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 16:14 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
analystsВладислав Колосов, получается для sql-servera админские права вовсе не обязательны в рамках тех действий, которые я попытался описать выше (создание и поддержка локальных бд, очистка логов, развертывание проектов SSIS, загрузка и выгрузка данных из связанных серверов и т.п.)? Права более чем пользовательские на уровне системы, это только старты служб. В жизни конечно бывает острое желание перестартовывать локальный sql, но для этого можно и просто перезагрузиться. Ну и желательно выносить локальные базы в каталог с полным доступом для локального пользователя ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 16:22 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
alexeyvgПохоже, вы не работали в Больших Корпорациях :-)Работал, и не поверите была очень похожая ситуация. После апгрейда приложения сервер встал колом, цпу 100%. Быстрый анализ показал, что постоянно сканится огромная таблица, нужно индекс и все залетает с вероятностью в 99%. Клиент - нет, мы не можем просто добавить индекс, нужен аппрувал от вендора. Разработчики вендора сидят в другой стране и у них ночь. Нет, не в Индусятии - в России. Без разработчиков индекс создавать нельзя. Есть местное представительство, но там технарей нет, они сидят думаю что делать, при этом все продолжает висеть. В итоге наш клиент принимет решение - отрубить от базы 2 больницы, те что были пропатчены и из-за которых проблемы, чтобы все остальные смогли продолжить работать. И еще через пару часов местные представители вендора дают добро на TRUNCATE TABLE! Все это показалось им меньшим злом чем создать индекс. Так что все это мне очень знакомо. При этом, пока все лежало, значительно безопаснее было бы пойти пить чай, чем принять решение создать индекс. Никто не хочет брать на себя ответсвенность за любые действия, а за бездействие в гос корпорациях не увольняют. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 19:36 |
|
||
|
Последствия удаления прав локального администратора
|
|||
|---|---|---|---|
|
#18+
analystsполучается для sql-servera админские права вовсе не обязательны в рамках тех действий, которые я попытался описать выше (создание и поддержка локальных бд, очистка логов, развертывание проектов SSIS, загрузка и выгрузка данных из связанных серверов и т.п.)?Не нужны для всех действий, кроме "и т.п." :-) Можно сделать список прав для всего списка действий, но, во первых, список действий должен быть исчерпывающий, во вторых, секюрити всё усложняется и усложняется, документация всё ухудшается и ухудшается, и нужно быть хорошим DBA и сисадмином, что бы всё это знать. При этом мы говорим о девелопере, а ведь даже "хороший DBA и сисадмин" в одном лице - большая редкость, что же говорить о трёх специальностях? Это уникумы, мы видим их лица в репоражах CNN о хайтеке. Логично, что ваши сисадмины знают (и должны знать!) всё это на порядок лучшке вас, девелопера. Это вы должны попросить у них "обоснование почему они мне нужны", или "список прав, которые мне нужно получить, если я не буду локаладмином". Но они то спрашивают у вас! Они, профессионалы, спрашивают у вас, по праву дилетанта! Теперь вы понимаете всю сложность и многогранность вопроса, заданного вами на форуме, и невозможность ответить на него простым "вам нужны следующие права: 1...,2...,3...."? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2019, 20:32 |
|
||
|
|

start [/forum/topic.php?fid=46&msg=39788600&tid=1688097]: |
0ms |
get settings: |
9ms |
get forum list: |
20ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
34ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
60ms |
get tp. blocked users: |
1ms |
| others: | 252ms |
| total: | 395ms |

| 0 / 0 |
