나의 첫번째 질문은, 부드럽게 해주세요. sa 계정을 사용하면 SQL Server 및 모든 데이터베이스, 사용자, 권한 등을 완벽하게 제어 할 수 있습니다.
나는 응용 프로그램이 완벽하고 비즈니스에 중점을 둔 이유없이 sa 암호를 사용해서는 안된다는 절대적인 믿음을 가지고 있습니다. 이 질문에 대한 답변 에는 IT 중심 토론에 대한 많은 추론 이 포함됩니다
sa 암호를 사용하지 않으면 작동하지 않는 새로운 서비스 관리 시스템을 수락해야합니다. 평가를 설정할 때 이유를 해결할 시간이 없었지만 서버 팀은 db_creater 및 필요한 다른 권한을 통합하여 설정 한 고정 된 역할을 사용하도록 설치하려고했습니다. 실패했습니다. 그런 다음 서버 팀이 sa 계정으로 설치하도록했지만 데이터베이스에 대한 dbo 역할의 계정으로 실행되었지만 실패했습니다. 심하게 나는 sysadmin 역할의 계정으로 실행하려고했지만 실패했지만 유용한 오류 메시지가 없어서 가능한 시간보다 더 많은 시간을 소비하지 않고 진행중인 작업을 해결할 수있었습니다. 구성 파일에 일반 텍스트로 저장된 sa 계정 및 비밀번호로만 작동합니다.
이 질문을하고 서버 팀이 공급 업체와 이야기했을 때 그들은 '무슨 문제가 있습니까?'라는 걱정스러운 대답을 얻었습니다. 그런 다음 '암호 스크램블링을 볼 수 있습니다'스크램블링 ffs
파일에 대한 액세스를 제한하는 방법과 수단이 있지만 내 의견으로는 보안의 또 다른 약점이라는 것을 알고 있습니다.
어쨌든, 내 질문은, 누군가가 왜 이것이 나쁜 일이고 왜 큰 no no가되어야하는지 이유를 비즈니스에 설명하는 데 사용할 수있는 문서를 알려 줄 수 있습니까? 나는 보안을 진지하게 받아들이고 비즈니스를 이해하고 궁극적으로 순위가 떨어질 수 있지만 어려움을 겪고 있음을 의미하는 분야에서 일합니다.
sa
명시 적으로 요구합니다 .
sa
또는sysadmin
Windows 로그인을 포함하여의 멤버 ?