IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Sécurité: Accés SSMS et serveur lié


Sujet :

Administration SQL Server

  1. #1
    Futur Membre du Club
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Mai 2023
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2023
    Messages : 11
    Points : 9
    Points
    9
    Par défaut Sécurité: Accés SSMS et serveur lié
    Bonjour,

    Je souhaite une idée ou peut-être une fonctionnalité pour limiter les accés à un compte windows sur le serveur à partir de sql server management studio.
    Voilà, je vais limiter à un compte windows l'accés en terme de base de données et en terme de droit. par contre, je me suis rendu compte que l'utilisateur pouvait utiliser les serveurs liées pour accéder à d'autres serveurs en mode sysadmin.

    Comment l'empêcher d'utiliser les serveurs liées à partir de ce serveur?

    Merci

    Sylvie De Magalhaes

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 922
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 922
    Points : 51 715
    Points
    51 715
    Billets dans le blog
    6
    Par défaut
    Une simple gestion des privilèges suffit.

    A me lire : https://blog.developpez.com/sqlpro/p..._et_utilisateu

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Futur Membre du Club
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Mai 2023
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2023
    Messages : 11
    Points : 9
    Points
    9
    Par défaut
    Bonjour,

    J'ai crée un compte test qui a comme rôle public et a un droit de lecture sur une base de données. Quand je me connecte avec ce compte sur mon outil ssms (sql server management studio). je me rends compte que le compte peut voir les serveurs liées et les utiliser. Comment l'empécher de les utiliser?

    Je suis partie sur un login de type sql pour les applications et un login windows pour des accés manuels (pour un servive par exemple) via ssms.

    Merci

    Sylvie

  4. #4
    Membre expérimenté
    Homme Profil pro
    Architecte de base de données
    Inscrit en
    Septembre 2016
    Messages
    852
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte de base de données
    Secteur : Conseil

    Informations forums :
    Inscription : Septembre 2016
    Messages : 852
    Points : 1 630
    Points
    1 630
    Par défaut
    Bonjour,

    S'il y a bien un truc de raté dans SQL c'est la sécurité des serveurs liés : au lieu de concidérer cela comme un sécurisable d'une base de donnée, les architectes ont préféré en faire un objet serveur avec remapping des logins.
    Et encore un remapping partiel, car pas moyen de remapper un login SQL qui est un groupe windows.

    Alors, pour répondre au mieux :
    1. dans l'interface graphique de SSMS, affichez les propritété du serveur lié en question et allez voir l'onglet sécurité.
      Là vous trouverez le mapping de compte à compte
      Je vous déconseille de prendre la dernière option en bas de la fenêtre qui, elle, s'applique à "tout le monde".
      De même, il faut utiliser un compte distant avec des droits restreints ^^
    2. Si vous avez le problème du groupe Windows, là ça se complique sérieusement.


    La meilleure solution que j'ai trouvé a été, de mémoire :
    • créer un login SQL specifique désactivé,
    • de le mapper à un utilisateur distant dans le serveur lié,
    • de faire une procédure signée qui passe par un EXECUTE AS LOGIN pour accéder aux données distantes,
    • de donner l'appartenance de la procédure à un compte qui a le droit de faire EXECUTE AS LOGIN
    • et, finalement, donner le droit EXECUTE aux ayants droits (dans mon cas un rôle regroupant un groupe Windows et des logins SQL)


    La mise en place est super lourde, la maintenance tout autant
    Le savoir est une nourriture qui exige des efforts.

Discussions similaires

  1. Réponses: 10
    Dernier message: 30/12/2005, 21h08
  2. [Réseaux]Problème d'accès à un serveur
    Par Dnx dans le forum Administration
    Réponses: 2
    Dernier message: 08/11/2005, 18h29
  3. [ASE] accès à deux serveurs?
    Par ced61 dans le forum Sybase
    Réponses: 7
    Dernier message: 18/10/2005, 11h51
  4. [Sybase] Accès Table sur serveur distant
    Par MashiMaro dans le forum Sybase
    Réponses: 5
    Dernier message: 11/02/2004, 15h09
  5. Accès impossible au serveur MySQL
    Par aliasjcdenton dans le forum Installation
    Réponses: 3
    Dernier message: 19/05/2003, 18h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo