Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Роль без доступа к данным / 7 сообщений из 7, страница 1 из 1
14.12.2017, 16:00:41
    #39569719
reamaz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роль без доступа к данным
Здравствуйте!
Понадобилось создать роль для администраторов БД, которая не будет иметь доступ к данным в таблицах.
Админы должны только делать бекапы, строить планы обсдлуживания, смотреть за производительностью сервера в целом.
Подскажите, какая из ролей наиболее подходит для этого?
p.s. можно как то скрыть данные в таблицах для роли sysadmin?
Спасибо!
...
Рейтинг: 0 / 0
14.12.2017, 16:28:51
    #39569748
gjk
gjk
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роль без доступа к данным
зашифровывать/расшифровывать на клиенте
...
Рейтинг: 0 / 0
14.12.2017, 16:30:38
    #39569750
Yasha123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роль без доступа к данным
...
Рейтинг: 0 / 0
14.12.2017, 16:57:31
    #39569780
reamaz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роль без доступа к данным
Немного не то.
Админ БД входит в SSMS и видит перед собой все БД, планы обслуживания, агент SQL.
Нужно сделать так, чтобы он не мог смотреть содержимое таблиц (через SELECT или просто через интерфейс).
...
Рейтинг: 0 / 0
14.12.2017, 17:10:53
    #39569799
Yasha123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роль без доступа к данным
сисадмину нельзя сделать DENY/REVOKE.
поэтому права у него все и на все.
единственное, что можно сделать -- зашифровать данные,
но для вас это "немножко не то"
...
Рейтинг: 0 / 0
14.12.2017, 17:18:31
    #39569810
gjk
gjk
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роль без доступа к данным
https://docs.microsoft.com/ru-ru/sql/database-engine/configure-windows/connect-to-sql-server-when-system-administrators-are-locked-out
даже не имея никаких прав внутри sql server можно получить права sysadmin (если иметь права windows administrator)

https://xakep.ru/2016/09/29/bypassing-office-pc-restrictions/
права windows administrator можно получить имея физический доступ к компьютеру
...
Рейтинг: 0 / 0
14.12.2017, 18:28:39
    #39569886
reamaz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Роль без доступа к данным
Yasha123, gjk
Спасибо за разъяснения, ушел курить мат.часть.
...
Рейтинг: 0 / 0
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Роль без доступа к данным / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]