ID do artigo: 932881 - Última revisão: sexta-feira, 13 de fevereiro de 2009 - Revisão: 3.1 Como tornar mais difícil acesso indesejado para o SQL Server 2005 por um administrador de sistema operacional
Nesta páginaINTRODUÇÃOO programa de instalação do Microsoft SQL Server 2005 cria um grupo Windows local para cada serviço que você instalar. O programa de instalação do SQL Server 2005 adiciona a conta serviço para cada serviço para seu respectivo grupo. Para uma instalação de cluster de failover do SQL Server, os grupos de domínio do Windows são usados da mesma maneira. Esses grupos de domínio devem ser criados por um administrador de domínio antes de executar o programa de instalação do SQL Server 2005. Todos os direitos do Windows NT e permissões que são exigidas por um serviço específico são adicionadas pela lista de controle de acesso do sistema (SACL) a cada grupo do Windows. O administrador de domínio não concede permissões diretamente à conta de serviço. Além disso, os grupos do Windows que você criou para o SQL Server 2005, SQL Server Agent e o grupo BUILTIN\Administradores recebem logons do SQL Server 2005 que configurado na função de servidor fixa SYSADMIN do SQL Server 2005. Essa configuração torna possível para qualquer conta que seja membro desses grupos para fazer logon no SQL Server 2005 usando uma conexão autenticada do Windows NT. Porque o usuário tem uma associação de grupo na função de servidor fixa SYSADMIN do SQL Server, o usuário é registrado no SQL Server 2005 como um administrador de sistemas SQL Server 2005. (O usuário é conectado usando a conta sa). Em seguida, o usuário tem acesso irrestrito para a instalação do SQL Server 2005 e a seus dados. Além disso, qualquer usuário que conhece a senha para a instância do SQL Server 2005 ou para a conta de serviço do SQL Server Agent pode usar o serviço de conta para fazer logon computador. Em seguida, o usuário pode fazer uma conexão autenticada do Windows NT para o SQL Server 2005 como um administrador do SQL Server. Os grupos do Windows que você criou para SQL Server 2005 Reporting Services (SSRS) e para o serviço de pesquisa de texto completo também recebem logins do SQL Server. No entanto, Reporting Services e o serviço de pesquisa de texto completo não estão configurados na função de servidor fixa SYSADMIN. Alguns administradores do SQL Server 2005 que as funções funcionais do administrador do banco de dados e do administrador do sistema operacional a ser estritamente separados. Esses administradores desejam proteger o SQL Server 2005 contra acesso indesejado pelo administrador do sistema operacional. Mais InformaçõesComo tornar mais difícil acesso indesejado para o SQL Server 2005 por um administrador de sistema operacionalPara tornar mais difícil acesso indesejado para o SQL Server 2005 por um administrador de sistema operacional, você deve remover as permissões de logon que foram concedidas ao grupo BUILTIN\Administradores. Em seguida, você deve conceder logons diretamente para as contas de serviço para SQL Server 2005 e SQL Server Agent. Em seguida, você deve configurar os logons na função de servidor fixa SYSADMIN. Finalmente, você deve excluir os logons que foram concedidos a seus respectivos grupos. Para fazer isso, execute as seguintes etapas:
Para impedir que o administrador do sistema operacional aprendendo a senha das contas de serviço são usados pelo SQL Server 2005 e pelo SQL Server Agent, o administrador do sistema do SQL Server deve poder definir uma nova senha para a conta de serviço. Na maioria dos casos, o administrador do sistema SQL Server 2005 não é um administrador do sistema operacional. Portanto, um utilitário de propósito especial deve ser escrito para fornecer essa funcionalidade. Por exemplo, você pode criar um serviço confiável que o administrador do sistema SQL Server 2005 pode usar para alterar as senhas das contas de serviço são usadas pelo SQL Server 2005. A Microsoft atualmente não oferece esse serviço. Conta de serviço MSCS (Microsoft Cluster Service)Em instalação de cluster de failover uma SQL Server 2005, a conta de serviço MSCS depende de participação no grupo BUILTIN\Administrators para fazer logon no SQL Server 2005 para executar a verificação de IsAlive. Se você remover o grupo BUILTIN\Administradores de um cluster de failover, você deve conceder explicitamente as permissões de conta de serviço MSCS para fazer logon no cluster de failover do SQL Server 2005. Para fazer isso, execute a seguinte instrução SQL na instância do SQL Server 2005.
Se desejar, fazer logon no SQL Server 2005 usando uma conta que seja membro de SYSADMIN função de servidor fixa. Em seguida, execute a seguinte instrução SQL para adicionar a conta de serviço MSCS a função de servidor fixa SYSADMIN. Como alterar as contas de serviçoEmbora as etapas anteriores podem tornar mais difícil para um administrador do sistema operacional para se conectar ao SQL Server 2005, as etapas anteriores tornam mais complicado para alterar as contas de serviço para SQL Server 2005 e SQL Server Agent. Para alterar as contas de serviço para SQL Server 2005 e SQL Server Agent, execute estas etapas:
Recomendação para processos de auditoriaSe você desejar proteger o SQL Server contra acesso indesejado por administradores de sistema operacional, você deve auditar também os seguintes processos:
A conta NT AUTHORITY\SYSTEMA conta NT AUTHORITY\SYSTEM também recebe um login do SQL Server. A conta NT AUTHORITY\SYSTEM é configurada na função de servidor fixa SYSADMIN. Isso não exclua essa conta nem removê-lo da função de servidor fixa SYSADMIN. A conta NTAUTHORITY\SYSTEM é usada pelo Microsoft Update e pelo Microsoft SMS para aplicar service packs e hotfixes a uma instalação do SQL Server 2005. A conta NTAUTHORITY\SYSTEM também é usada pelo serviço do gravador do SQL.Além disso, se o SQL Server 2005 for iniciado no modo de usuário único, qualquer usuário que tenha participação no grupo BUILTIN\Administrators pode se conectar ao SQL Server 2005 como um administrador do SQL Server. O usuário pode conectar-se independentemente se o grupo BUILTIN\Administradores recebeu um logon de servidor é configurado no SYSADMIN função de servidor fixa. Esse comportamento é por design. Esse comportamento é se destina a ser usada para cenários de recuperação de dados. Para obter mais informações sobre as práticas recomendadas de segurança para o SQL Server 2005, consulte o tópico "Segurança considerações para um SQL Server instalação" nos manuais online do SQL Server 2005. ReferênciasPara obter mais informações sobre considerações de segurança para uma instalação do SQL Server, visite o seguinte site da Microsoft TechNet: http://technet.microsoft.com/en-us/library/ms144228.aspx
(http://technet.microsoft.com/en-us/library/ms144228.aspx)
A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 932881
(http://support.microsoft.com/kb/932881/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início