none
咨询关于sql server 访问windows资源权限的问题。 RRS feed

  • 问题

  • 你好,

    一个拥有数据库sa权限的管理员,但是他没有windows server操作系统的任何账号和权限。但是如果他通过数据库账号,能够把服务器上很多文件下载到本地,然后查看。请问这算不算一个问题昵?

    2020年6月6日 11:50

全部回复

  • 您好:
    1"请问这算不算一个问题昵?"
    是的,但是有些应用程序是需要sa账号登录的比如金蝶,用友等。您需要根据您公司环境限制使用sa账号并和三方的软件公司确定是他们的软件是否能接受windows的账号来登录DBA的数据库。
    我们建议人们使用 Windows 身份验证登录名而不是 SQL 服务器身份验证登录名(如 sa)。这是因为 Windows 身份验证具有 SQL Server 身份验证没有的其他安全功能.
    SA 是 SQL Server 中的最高权限帐户,作为 DBA,您应该对 SQL Server 框具有完全的管理权限,并且必须被授予 SA 权限。
    用于管理SQL Server平台的AD域帐户必须与用于管理其他平台的AD域帐户不同。
    我建议您可以到下面SQL 技术论坛咨询更进一步的技术支持,感谢您的理解与支持!
    SQL technet forum
    https://social.technet.microsoft.com/Forums/sqlserver/en-US/home?category=sqlserver
    相关的链接仅供参考:
    SQL SERVER SA Account
    https://social.msdn.microsoft.com/Forums/sqlserver/en-US/722384f3-fa0a-4eae-822f-ff632795f66a/sql-server-sa-account?forum=sqlsecurity
    保护 SQL Server sa 帐户的最佳做法
    https://www.mssqltips.com/sqlservertip/3695/best-practices-to-secure-the-sql-server-sa-account/

    提高SqlServer数据库的安全性,禁用掉sa账户
    https://www.imooc.com/article/261753

    Please Note: Microsoft provides third-party contact information to help you find technical support. This contact information may change without notice. Microsoft does not guarantee the accuracy of this third-party contact information.


    Best Regards
    Andy YOU
    如果您觉得我提供的信息有帮助,麻烦您是否可以帮忙标记为答案以帮助其他社区成员快速找到有用的回复。谢谢您的合作

    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处 或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。



    2020年6月8日 2:11
  • 可能是用法有问题。

    我是之前一个客户给到一个服务器数据库SA权限我,他们的目的只是让我们管理下数据库什么的,服务器上其他的东西他们是不会给我们查看或者知道的。

    一次我需要服务器上一个配置文件,假期联系不到他们,后来我就用sa还原数据库查看目录文件,找到文件位置后,我用sql把这个文件序列化为二进制写入到一张表里面的,然后我在本地,把服务器上这张表复制到本地,然后在序列化下,这一文件就到本地了,总感觉这样怪怪的 :)

    2020年6月9日 2:13
  • 您好:
    感谢您的描述,
    关于SA的账号安全问题上面我已经发您了。我们可以到下面的的sql论坛再次提问,看看sql专家是否能帮到您。
    SQL technet forum
    https://social.technet.microsoft.com/Forums/sqlserver/en-US/home?category=sqlserver

    Best Regards
    Andy YOU
    如果您觉得我提供的信息有帮助,麻烦您是否可以帮忙标记为答案以帮助其他社区成员快速找到有用的回复。谢谢您的合作

    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处 或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    2020年6月10日 5:50
  • 好的,谢谢
    2020年6月10日 12:21
  • 不客气,祝您能找到预期的答案,并您工作顺利。

    Best Regards
    Andy YOU

    如果您觉得我提供的信息有帮助,麻烦您是否可以帮忙标记为答案以帮助其他社区成员快速找到有用的回复。谢谢您的合作

    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处 或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    2020年6月12日 3:02