是否有关于“为什么 SQL DBA 需要本地 Windows 管理员权限”的 Microsoft 文档?

Sak*_*ram 5 security sql-server

我正在寻找有关 SQL DBA(而非 SQL 服务帐户)需要哪些操作系统级别权限的 Microsoft 文档、文章或白皮书。一般假设 SQL DBA 需要本地管理员权限,但据我所知,仅在 SQL 安装期间才需要。

任何指向此类文档的指针将不胜感激。

Jim*_*m B 2

AFAIK 的假设应该是相反的。您应该必须证明您需要管理员访问权限。显然,您在安装过程中需要它(尽管我是根据他们的规格使用我的帐户进行安装的人)。DBA 需要对 SQL Server 进行管理员访问。SQL Server Management Studio 应该使用他们的 Windows 凭据从他们的工作站运行,并且应该为他们提供所需的所有访问权限。

编辑:我在回答中采用这个观点并不是因为有绝对的答案,而是因为OP声明“一般假设SQL DBA需要本地管理员权限”

从管理员的角度来看(无论是作为 SQL 管理员还是系统管理员),我不认为这是行业标准实践或最佳实践。当然,所有的 Microsoft 文档都将支持最小特权

  • @phoebus - 当值得信赖的 DBA 做了一些破坏环境的事情时,您会期望系统管理员组修复损坏吗?我已经多次清理过非常有能力、善意的 DBA 制造的混乱,足以相信教会 (DBA) 和国家 (SA) 的这种特殊分离。 (3认同)