【问题标题】:Can a SQL Server DBA be restricted from viewing the information in the database?可以限制 SQL Server DBA 查看数据库中的信息吗?
【发布时间】:2011-01-31 19:59:42
【问题描述】:

由于某些数据隐私法规,我的公司可能需要一名 DBA 来处理镜像、索引重建、日志传送、集群一般系统维护之类的事情,而无法查看数据库表中的信息。

这听起来对我来说是不可能的,但是除了查看包含的数据之外,是否有可能授予某人对数据库执行任何操作的权限?

【问题讨论】:

    标签: sql-server-2008 database-administration


    【解决方案1】:

    DBA(即 sysadmin 或 sa 权限)对其活动没有任何限制。

    因此,只有当数据从客户端代码加密存储时。但是客户端代码开发人员、Windows 管理员、网络管理员、Web 服务器管理员等呢?还有那些讨厌用 USB 笔的用户。

    【讨论】:

    • 感谢 gbn,关于我的预期。用例是我们正在将基于美国的监管合规应用程序扩展到欧洲。由于数据隐私法规,无法从美国访问客户数据。我们希望能够根据需要让我们的美国团队支持英国团队。客户端代码开发人员不会关心我,因为他们不会针对客户数据进行开发,管理员等人不会关心我,因为大多数情况下他们只会运行服务器并且没有数据库的权限(并且将基于英国)。用户拥有数据,所以我也不关心他们。
    猜你喜欢
    • 1970-01-01
    • 2018-05-02
    • 2010-10-28
    • 1970-01-01
    • 2012-03-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多