IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Supprimer tous les comptes sysadmin


Sujet :

Administration SQL Server

  1. #1
    Membre du Club
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Octobre 2018
    Messages
    87
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Chef de projet en SSII

    Informations forums :
    Inscription : Octobre 2018
    Messages : 87
    Points : 51
    Points
    51
    Par défaut Supprimer tous les comptes sysadmin
    Bonjour,
    J'ai une instance sql 2012 mise en place chez un client avec aucun respect des bonnes pratiques de la sécurité.
    en un premier temps je vais
    - supprimer le role sysadmin pour tout les logins
    - désactivé le compte sa
    - crée un nouveau login sql qui sera seul en sysadmin
    Est ce que je suis obligé de cree un autre login avec authentification windows ou le login sql sera suffisant ?

    Je veuw aussi interdire certains tout les logins sauf le sysadmin a se connecter via management studio, et j'ai pensé a un trigger logon, mais j'ai peur que ça soit une mauvaise idée

    Merci

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 770
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 770
    Points : 52 726
    Points
    52 726
    Billets dans le blog
    5
    Par défaut
    Il faut commencer par créer le nouveau sysadmin.

    Vous pouvez aussi supprimer le compte sa

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    - supprimer le role sysadmin pour tout les logins
    Faites juste attention à vérifier que le niveau de permissions qu'il faut pour ces logins en question. Si sysadmin est en général trop large il se peut que ces logins doivent avoir des permissions de niveau serveur.

    - crée un nouveau login sql qui sera seul en sysadmin
    A voir avec votre contexte bien sûr mais en général dans la plupart des sociétés où j'interviens la gestion du serveur SQL est confié à plusieurs personnes. Dans ce cas avoir un seul compte sysadmin ne permet pas d'identifier facilement la personne qui accède au serveur. Dans ce cas, passer par des groupes Windows (qui inclut l'ensemble des administrateurs de bases de données9 est une bonne option.

    Est ce que je suis obligé de cree un autre login avec authentification windows ou le login sql sera suffisant ?
    A vous de voir en fonction de votre contexte comme dit plus haut

    ++

Discussions similaires

  1. Réponses: 4
    Dernier message: 24/08/2005, 18h40
  2. supprimer tous les rdv du calendrier outlook
    Par arnolpourri dans le forum Access
    Réponses: 6
    Dernier message: 25/05/2005, 10h57
  3. Méthode pour supprimer tous les enfants d'un élément
    Par Pymm dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 10/05/2005, 12h10
  4. Réponses: 4
    Dernier message: 24/09/2004, 10h17
  5. [Tomcat] Comment supprimer tous les logs ?
    Par Soulsurfer dans le forum Tomcat et TomEE
    Réponses: 8
    Dernier message: 11/05/2004, 16h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo