IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Voir la différence entre deux configurations [2008R2]


Sujet :

Administration SQL Server

  1. #1
    Membre du Club
    Femme Profil pro
    PL/SQL
    Inscrit en
    Septembre 2016
    Messages
    189
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : Arabie Saoudite

    Informations professionnelles :
    Activité : PL/SQL
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2016
    Messages : 189
    Points : 65
    Points
    65
    Par défaut Voir la différence entre deux configurations
    bonjour a tous

    Qui a une idée sur la différence entre ces deux configurations

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    EXEC sys.sp_configure N'remote access', N'1'
    GO
    RECONFIGURE WITH OVERRIDE
    GO
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    EXEC sp_configure 'remote admin connections', 1; 
    GO 
    RECONFIGURE 
    GO
    Par défaut la première il est activée et il a la valeur 1 et la deuxième il est désactivé et il a la valeur 0
    merci

  2. #2
    Expert éminent sénior

    Avatar de François DORIN
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Juillet 2016
    Messages
    2 757
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2016
    Messages : 2 757
    Points : 10 697
    Points
    10 697
    Billets dans le blog
    21
    Par défaut
    Bonjour,

    Comme tu l'auras deviné, il s'agit d'activer ou non des connexions à distance. Le type de connexion autorisé diffère en fonction de la commande.

    La première, c'est pour les connexions usuelles au serveur de base de données. En gros, dès que tu souhaites faire une requête (un SELECT, un INSERT, etc...). C'est la connexion qui est utilisée par défaut par les applicatifs (et qui ne doive d'ailleurs utiliser que celle-ci !). Par exemple, si le nombre max de connexion est atteinte, alors un nouvel utilisateur ne pourra pas se connecter au serveur.

    La seconde concerne les connexions pour les administrateurs. C'est un canal à part qui sera toujours disponible (même en cas de nombre max de connexion atteint). Son objectif est de permettre à un DBA d'intervenir, notamment en cas d'urgence, sur le serveur. Ce sera dommage que suite à un problème, plus aucune connexion ne soit disponible et qu'il ne puisse donc pas se connecter au serveur afin de rectifier cela !
    François DORIN
    Consultant informatique : conception, modélisation, développement (C#/.Net et SQL Server)
    Site internet | Profils Viadéo & LinkedIn
    ---------
    Page de cours : fdorin.developpez.com
    ---------
    N'oubliez pas de consulter la FAQ C# ainsi que les cours et tutoriels

  3. #3
    Membre du Club
    Femme Profil pro
    PL/SQL
    Inscrit en
    Septembre 2016
    Messages
    189
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : Arabie Saoudite

    Informations professionnelles :
    Activité : PL/SQL
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Septembre 2016
    Messages : 189
    Points : 65
    Points
    65
    Par défaut
    Citation Envoyé par dorinf Voir le message

    La seconde concerne les connexions pour les administrateurs. C'est un canal à part qui sera toujours disponible (même en cas de nombre max de connexion atteint). Son objectif est de permettre à un DBA d'intervenir, notamment en cas d'urgence, sur le serveur. Ce sera dommage que suite à un problème, plus aucune connexion ne soit disponible et qu'il ne puisse donc pas se connecter au serveur afin de rectifier cela !

    Cette canal qui est dédier pour les administrateur est ce qu'il utilise la même port TCP 1433 configurer par défaut ?

  4. #4
    Expert éminent sénior

    Avatar de François DORIN
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Juillet 2016
    Messages
    2 757
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2016
    Messages : 2 757
    Points : 10 697
    Points
    10 697
    Billets dans le blog
    21
    Par défaut
    Non. Par défaut c'est le 1434.

    Plus d'info sur la MSDN
    François DORIN
    Consultant informatique : conception, modélisation, développement (C#/.Net et SQL Server)
    Site internet | Profils Viadéo & LinkedIn
    ---------
    Page de cours : fdorin.developpez.com
    ---------
    N'oubliez pas de consulter la FAQ C# ainsi que les cours et tutoriels

  5. #5
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 768
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 768
    Points : 52 577
    Points
    52 577
    Billets dans le blog
    5
    Par défaut
    Et il est extrêmement dangereux de le laisser ouverte aux connexion distantes la connexion DAC (remote admin connections) car vous pourriez perdre votre serveur en cas d'attaque par déni de service.

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  6. #6
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut
    Citation Envoyé par SQLpro Voir le message
    Et il est extrêmement dangereux de le laisser ouverte aux connexion distantes la connexion DAC (remote admin connections) car vous pourriez perdre votre serveur en cas d'attaque par déni de service.

    A +
    Cela veut dire qu'on ne doit pas activer DAC partout ?
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

  7. #7
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 768
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 768
    Points : 52 577
    Points
    52 577
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par janlouk Voir le message
    Cela veut dire qu'on ne doit pas activer DAC partout ?
    DAC est toujours disponible en connexion locale. Vous pouvez activer DAC en connexion distante à tout moment. Néanmoins une connexion DAC est une connexion administrateur d'urgence à n'utiliser qu'en dernier recours... Avez-vous besoin d'agir en extrême urgence en permanence et à distance ???

    DAC est doté des même pouvoir que toute connexion bénéficiaire du rôle SYSADMIN ou du privilège CONTROL sur le serveur SQL. La seule différence c'est que le moteur lui alloue des ressources mémoire et thread supplémentaire lors de l'activation, au détriment de tous les autres utilisateur !!!!

    Ainsi en laissant DAC en connexion à distance, en cas d'attaque DOS, un bon hacker vous met à genoux le serveur de manière définitive et il faudra l'isoler du réseau pour rétablir la situation par un redémarrage !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  8. #8
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut
    Citation Envoyé par SQLpro Voir le message
    DAC est toujours disponible en connexion locale. Vous pouvez activer DAC en connexion distante à tout moment. Néanmoins une connexion DAC est une connexion administrateur d'urgence à n'utiliser qu'en dernier recours... Avez-vous besoin d'agir en extrême urgence en permanence et à distance ???

    DAC est doté des même pouvoir que toute connexion bénéficiaire du rôle SYSADMIN ou du privilège CONTROL sur le serveur SQL. La seule différence c'est que le moteur lui alloue des ressources mémoire et thread supplémentaire lors de l'activation, au détriment de tous les autres utilisateur !!!!

    Ainsi en laissant DAC en connexion à distance, en cas d'attaque DOS, un bon hacker vous met à genoux le serveur de manière définitive et il faudra l'isoler du réseau pour rétablir la situation par un redémarrage !

    A +
    Non jamais, je n'ai jamais dû le faire...

    Donc si je fais ça sur mon instance:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    EXEC sp_configure 'remote admin connections', 1;
    GO
    RECONFIGURE
    GO
    Je le laisse ouvert en permanence et donc c'est dangereux...

    Pourquoi est-ce une des recommandations qu'un consultant Microsoft nous avait donnés pour nos instances pour nos migrations de 2008R2 à 2012... C'est une grosse erreur alors ?
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

  9. #9
    Expert éminent sénior

    Avatar de François DORIN
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Juillet 2016
    Messages
    2 757
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2016
    Messages : 2 757
    Points : 10 697
    Points
    10 697
    Billets dans le blog
    21
    Par défaut
    Citation Envoyé par janlouk Voir le message
    Pourquoi est-ce une des recommandations qu'un consultant Microsoft nous avait donnés pour nos instances pour nos migrations de 2008R2 à 2012... C'est une grosse erreur alors ?
    C'était peut être pendant la durée de la migration. Pour que le consultant puisse intervenir à distance en cas de besoin.

    Néanmoins, SQLPro a raison. Et je pense que sa réputation n'est plus à faire dans ce domaine là !
    François DORIN
    Consultant informatique : conception, modélisation, développement (C#/.Net et SQL Server)
    Site internet | Profils Viadéo & LinkedIn
    ---------
    Page de cours : fdorin.developpez.com
    ---------
    N'oubliez pas de consulter la FAQ C# ainsi que les cours et tutoriels

  10. #10
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut
    Citation Envoyé par dorinf Voir le message
    Néanmoins, SQLPro a raison. Et je pense que sa réputation n'est plus à faire dans ce domaine là !
    Pas de soucis, je vais suivre cette recommandation. Mais le consultant Microsoft, sa réputation n'est plus à faire non plus
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

  11. #11
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 768
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 768
    Points : 52 577
    Points
    52 577
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par janlouk Voir le message
    ...

    Pourquoi est-ce une des recommandations qu'un consultant Microsoft nous avait donnés pour nos instances pour nos migrations de 2008R2 à 2012... C'est une grosse erreur alors ?
    Oui c'est une grosse connerie.
    Il y a hélas beaucoup de personnes qui s'improvisent consultant en çi ou là... Avant d'en choisir un, mieux vaut vérifier son pédigrée !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Git] Différence entre deux configurations push
    Par utilisateur38 dans le forum Eclipse
    Réponses: 0
    Dernier message: 12/11/2015, 20h11
  2. [access] différence entre deux champs
    Par loutente dans le forum Langage SQL
    Réponses: 1
    Dernier message: 17/08/2005, 15h57
  3. Différence entre deux dates
    Par pittzz dans le forum Oracle
    Réponses: 5
    Dernier message: 18/07/2005, 12h24
  4. Comment obtenir la différence entre deux dates ?
    Par jbat dans le forum Langage
    Réponses: 4
    Dernier message: 02/06/2005, 09h34
  5. Résultats erroné différence entre deux types TDateTime
    Par Alghero dans le forum C++Builder
    Réponses: 6
    Dernier message: 12/03/2004, 17h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo