IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Securiser SQL 2008 : limiter les droits au niveau des services : comment ?


Sujet :

Administration SQL Server

  1. #1
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Mars 2011
    Messages : 4
    Points : 4
    Points
    4
    Par défaut Securiser SQL 2008 : limiter les droits au niveau des services : comment ?
    Bonjour,

    Je cherche à sécuriser un serveur SQL 2008 fonctionnant sur un Windows 2008 R2.
    Lors de l'installation, c'est le compte AUTHORITY\SYSTEM que j'ai associé au service de SQL Server et à l'agent.
    L'installation terminée, j'ai créé un compte dans le domaine que j'ai déclaré en tant qu'utilisateur sur mon serveur SQL. Ensuite, via le SQL Server Configuration Manager, j'ai remplacé AUTHORITY\SYSTEM par mon compte de domaine.

    Pour ce qui est de la suite des droits à donner à mon compte, je me suis basé sur ce lien : http://technet.microsoft.com/fr-fr/l...ql.105%29.aspx
    Au chapitre Récapitulation des autorisations Windows pour les services SQL Server, il est indiqué par exemple qu'il faut que mon compte puisse démarrer SQL Server Active Directory Helper. Et c'est là que je bloque.

    Ce lien explique comment faire avec une stratégie avec un serveur Windows 2003. En gros il faut aller dans Computer Configuration>Windows Settings>Security Settings>System Services.

    Oui mais sous Windows 2008, System Services n'existe plus sous Computer Configuration>Windows Settings>Security Settings. Voici ce que j'ai :



    ... elle est où cette foutue GPO qui permet de dire tel compte à le droit de lancer/arrêter tel service ? J'ai retourné le web et je n'ai pas trouvé. Vous savez ?

  2. #2
    Membre habitué
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2008
    Messages
    100
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2008
    Messages : 100
    Points : 132
    Points
    132
    Par défaut
    Bonjour,

    Descendez encore d'un cran dans local policies vous verrez un "User Rights Assigment".

    @+

  3. #3
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Il faut que installes sur le serveur les outils de gestion de GPO pour pouvoir faire cela au travers des features Windows. Une fois installée il suffit de lancer le Group Policy Management Editor , choisir la GPO correspondante dans l'AD et tu retrouveras le noeud System Services.

    ++

  4. #4
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Mars 2011
    Messages : 4
    Points : 4
    Points
    4
    Par défaut A tester
    Ok merci pour vos réponses. J'essaye de tester ce jour et je post le résultat.

    Edit 1 : Premier edit avant un second plus complet avec captures pour démontrer. Sous User Rights Assigment, il n'est pas possible de modifier les ACL des différents services. Cependant, effectivement, après installation des outils de gestion de GPO, et donc en montant d'un cran en jouant avec les stratégies au niveau du domaine, on retrouve mon Security Settings>System Services recherché.

    Problème : autant j'ai la main sur les stratégies local du serveur, autant je n'ai aucuns droits sur les stratégies au niveau du domaine. Je suis donc toujours au point de départ. Autre point intéressant trouvé sur ce lien :
    il faut être sous un contrôleur de domaine 2008 pour voir la stratégie désirée :

    you need to have one of the following running on your network:
    Windows Server 2008 domain controller
    Windows Vista SP1, with the Remote Server Administrative Tools installed, running in a Windows Active Directory domain

    Once you have one of these computers running, you will then use the Group Policy Management Console (GPMC) to manage and edit GPOs from this computer. You won’t be able to see the new settings from a different computer not running the above listed criteria.

Discussions similaires

  1. [WS 2003] Configurer les droits d'execution des services
    Par kacedda dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 22/07/2009, 12h55
  2. [SSMS] limiter les droits
    Par fda dans le forum MS SQL Server
    Réponses: 0
    Dernier message: 04/03/2008, 16h07
  3. Comment limiter les droits d'utilisateurs ?
    Par zoheir13 dans le forum Delphi
    Réponses: 32
    Dernier message: 15/05/2007, 14h26
  4. Limiter les droits à une partie des lignes d'une table
    Par Nabu dans le forum SQL Procédural
    Réponses: 3
    Dernier message: 20/08/2006, 00h04
  5. Réponses: 3
    Dernier message: 13/04/2006, 13h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo