Problemas en backup al denegar role a BUILTIN\Administrators

03/06/2005 - 20:43 por Morena | Informe spam
Planteo el escenario como sigue:

Tengo unos jobs que los ejecuta el sa, estos jobs realizan el backup de la
base de datos hacia un dispositivo que apunta a una unidad de red en otro
servidor diferente a donde tengo el sql server.

Necesitamos quitar el role de System Administrators al
BUILTIN\Administrators porque no deseamos que el administrador del dominio
pueda entrar con su usuario de windows a la base de datos. Pero al quitarle
este rol, los jobs de los backups que mencioné antes no se ejecutan.

No sé si exista alguna manera de impedir que el usuario administrador del
dominio de windows entre a la base de datos pero que se puedan realizar los
backups con los jobs.
Cómo debería ser nuestro esquema de derechos?

Pensábamos que bastaría con poner como owner del job al sa quien tiene
derechos de System Administrators y negándole este derecho al
BUILTIN\Administrators pero no resulta y los backups no se ejecutan.

Espero haberme explicado. Les agradezo su ayuda!

Morena

Preguntas similare

Leer las respuestas

#1 Maxi
03/06/2005 - 22:54 | Informe spam
Hola Morena, solo elimina al grupo administradores del dominio de Sql server
y no podran entrar mas :-)

Asegurate de tener algun usuario DBA o que el SA funcione, sino no podran
administrar mas la base :(


Salu2
Maxi


"Morena" escribió en el mensaje
news:
Planteo el escenario como sigue:

Tengo unos jobs que los ejecuta el sa, estos jobs realizan el backup de la
base de datos hacia un dispositivo que apunta a una unidad de red en otro
servidor diferente a donde tengo el sql server.

Necesitamos quitar el role de System Administrators al
BUILTIN\Administrators porque no deseamos que el administrador del dominio
pueda entrar con su usuario de windows a la base de datos. Pero al
quitarle
este rol, los jobs de los backups que mencioné antes no se ejecutan.

No sé si exista alguna manera de impedir que el usuario administrador del
dominio de windows entre a la base de datos pero que se puedan realizar
los
backups con los jobs.
Cómo debería ser nuestro esquema de derechos?

Pensábamos que bastaría con poner como owner del job al sa quien tiene
derechos de System Administrators y negándole este derecho al
BUILTIN\Administrators pero no resulta y los backups no se ejecutan.

Espero haberme explicado. Les agradezo su ayuda!

Morena


Respuesta Responder a este mensaje
#2 Morena
03/06/2005 - 23:02 | Informe spam
Hola, gracias por responder Maxi.

El asunto es que lo que hemos hecho con el grupo de administradores es
quitarle el rol de System Administrators y todos los demás roles.
Pero al hacer esto no realiza los backups. No sucedería lo mismo si
eliminara el grupo? No será que esto tiene que ver con el acceso a windows?

Gracias!


Web Site: http://www.sherwinca.com
"Maxi" wrote in message
news:
Hola Morena, solo elimina al grupo administradores del dominio de Sql


server
y no podran entrar mas :-)

Asegurate de tener algun usuario DBA o que el SA funcione, sino no podran
administrar mas la base :(


Salu2
Maxi


"Morena" escribió en el mensaje
news:
> Planteo el escenario como sigue:
>
> Tengo unos jobs que los ejecuta el sa, estos jobs realizan el backup de


la
> base de datos hacia un dispositivo que apunta a una unidad de red en


otro
> servidor diferente a donde tengo el sql server.
>
> Necesitamos quitar el role de System Administrators al
> BUILTIN\Administrators porque no deseamos que el administrador del


dominio
> pueda entrar con su usuario de windows a la base de datos. Pero al
> quitarle
> este rol, los jobs de los backups que mencioné antes no se ejecutan.
>
> No sé si exista alguna manera de impedir que el usuario administrador


del
> dominio de windows entre a la base de datos pero que se puedan realizar
> los
> backups con los jobs.
> Cómo debería ser nuestro esquema de derechos?
>
> Pensábamos que bastaría con poner como owner del job al sa quien tiene
> derechos de System Administrators y negándole este derecho al
> BUILTIN\Administrators pero no resulta y los backups no se ejecutan.
>
> Espero haberme explicado. Les agradezo su ayuda!
>
> Morena
>
>


Respuesta Responder a este mensaje
#3 Maxi
03/06/2005 - 23:21 | Informe spam
A ver, si quitas a los adinistradores no podran ingresar mas al sql, pero
deberas por ej hacer los backups con SA.

Que error te da al hacer esto y ejecutar los backups?


Salu2
Maxi


"Morena" escribió en el mensaje
news:%
Hola, gracias por responder Maxi.

El asunto es que lo que hemos hecho con el grupo de administradores es
quitarle el rol de System Administrators y todos los demás roles.
Pero al hacer esto no realiza los backups. No sucedería lo mismo si
eliminara el grupo? No será que esto tiene que ver con el acceso a
windows?

Gracias!


Web Site: http://www.sherwinca.com
"Maxi" wrote in message
news:
Hola Morena, solo elimina al grupo administradores del dominio de Sql


server
y no podran entrar mas :-)

Asegurate de tener algun usuario DBA o que el SA funcione, sino no podran
administrar mas la base :(


Salu2
Maxi


"Morena" escribió en el mensaje
news:
> Planteo el escenario como sigue:
>
> Tengo unos jobs que los ejecuta el sa, estos jobs realizan el backup de


la
> base de datos hacia un dispositivo que apunta a una unidad de red en


otro
> servidor diferente a donde tengo el sql server.
>
> Necesitamos quitar el role de System Administrators al
> BUILTIN\Administrators porque no deseamos que el administrador del


dominio
> pueda entrar con su usuario de windows a la base de datos. Pero al
> quitarle
> este rol, los jobs de los backups que mencioné antes no se ejecutan.
>
> No sé si exista alguna manera de impedir que el usuario administrador


del
> dominio de windows entre a la base de datos pero que se puedan realizar
> los
> backups con los jobs.
> Cómo debería ser nuestro esquema de derechos?
>
> Pensábamos que bastaría con poner como owner del job al sa quien tiene
> derechos de System Administrators y negándole este derecho al
> BUILTIN\Administrators pero no resulta y los backups no se ejecutan.
>
> Espero haberme explicado. Les agradezo su ayuda!
>
> Morena
>
>






Respuesta Responder a este mensaje
#4 Morena
06/06/2005 - 16:54 | Informe spam
He eliminado el grupo y he colocado el sa para ejecutar las tareas de
backup. El sa tiene el rol de System Administrators sobre el Servidor. Sin
embargo las tareas no se ejecutan cuando hago esto!!! Cómo deberían ser los
roles o los accesos que debería tener el sa? Tomando en cuenta que los
bakups los hago a través de la red hacia otro servidor.
Gracias de nuevo por la ayuda!


Web Site: http://www.sherwinca.com
"Maxi" wrote in message
news:%
A ver, si quitas a los adinistradores no podran ingresar mas al sql, pero
deberas por ej hacer los backups con SA.

Que error te da al hacer esto y ejecutar los backups?


Salu2
Maxi


"Morena" escribió en el mensaje
news:%
> Hola, gracias por responder Maxi.
>
> El asunto es que lo que hemos hecho con el grupo de administradores es
> quitarle el rol de System Administrators y todos los demás roles.
> Pero al hacer esto no realiza los backups. No sucedería lo mismo si
> eliminara el grupo? No será que esto tiene que ver con el acceso a
> windows?
>
> Gracias!
>
>
> Web Site: http://www.sherwinca.com
> "Maxi" wrote in message
> news:
>> Hola Morena, solo elimina al grupo administradores del dominio de Sql
> server
>> y no podran entrar mas :-)
>>
>> Asegurate de tener algun usuario DBA o que el SA funcione, sino no


podran
>> administrar mas la base :(
>>
>>
>> Salu2
>> Maxi
>>
>>
>> "Morena" escribió en el mensaje
>> news:
>> > Planteo el escenario como sigue:
>> >
>> > Tengo unos jobs que los ejecuta el sa, estos jobs realizan el backup


de
> la
>> > base de datos hacia un dispositivo que apunta a una unidad de red en
> otro
>> > servidor diferente a donde tengo el sql server.
>> >
>> > Necesitamos quitar el role de System Administrators al
>> > BUILTIN\Administrators porque no deseamos que el administrador del
> dominio
>> > pueda entrar con su usuario de windows a la base de datos. Pero al
>> > quitarle
>> > este rol, los jobs de los backups que mencioné antes no se ejecutan.
>> >
>> > No sé si exista alguna manera de impedir que el usuario administrador
> del
>> > dominio de windows entre a la base de datos pero que se puedan


realizar
>> > los
>> > backups con los jobs.
>> > Cómo debería ser nuestro esquema de derechos?
>> >
>> > Pensábamos que bastaría con poner como owner del job al sa quien


tiene
>> > derechos de System Administrators y negándole este derecho al
>> > BUILTIN\Administrators pero no resulta y los backups no se ejecutan.
>> >
>> > Espero haberme explicado. Les agradezo su ayuda!
>> >
>> > Morena
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
#5 Maxi
06/06/2005 - 17:28 | Informe spam
Hola Morena, a ver, quienes son los dueños de estas tareas? como se incia el
servicio de sql y el agent?


Salu2
Maxi


"Morena" escribió en el mensaje
news:
He eliminado el grupo y he colocado el sa para ejecutar las tareas de
backup. El sa tiene el rol de System Administrators sobre el Servidor. Sin
embargo las tareas no se ejecutan cuando hago esto!!! Cómo deberían ser
los
roles o los accesos que debería tener el sa? Tomando en cuenta que los
bakups los hago a través de la red hacia otro servidor.
Gracias de nuevo por la ayuda!


Web Site: http://www.sherwinca.com
"Maxi" wrote in message
news:%
A ver, si quitas a los adinistradores no podran ingresar mas al sql, pero
deberas por ej hacer los backups con SA.

Que error te da al hacer esto y ejecutar los backups?


Salu2
Maxi


"Morena" escribió en el mensaje
news:%
> Hola, gracias por responder Maxi.
>
> El asunto es que lo que hemos hecho con el grupo de administradores es
> quitarle el rol de System Administrators y todos los demás roles.
> Pero al hacer esto no realiza los backups. No sucedería lo mismo si
> eliminara el grupo? No será que esto tiene que ver con el acceso a
> windows?
>
> Gracias!
>
>
> Web Site: http://www.sherwinca.com
> "Maxi" wrote in message
> news:
>> Hola Morena, solo elimina al grupo administradores del dominio de Sql
> server
>> y no podran entrar mas :-)
>>
>> Asegurate de tener algun usuario DBA o que el SA funcione, sino no


podran
>> administrar mas la base :(
>>
>>
>> Salu2
>> Maxi
>>
>>
>> "Morena" escribió en el mensaje
>> news:
>> > Planteo el escenario como sigue:
>> >
>> > Tengo unos jobs que los ejecuta el sa, estos jobs realizan el backup


de
> la
>> > base de datos hacia un dispositivo que apunta a una unidad de red en
> otro
>> > servidor diferente a donde tengo el sql server.
>> >
>> > Necesitamos quitar el role de System Administrators al
>> > BUILTIN\Administrators porque no deseamos que el administrador del
> dominio
>> > pueda entrar con su usuario de windows a la base de datos. Pero al
>> > quitarle
>> > este rol, los jobs de los backups que mencioné antes no se ejecutan.
>> >
>> > No sé si exista alguna manera de impedir que el usuario
>> > administrador
> del
>> > dominio de windows entre a la base de datos pero que se puedan


realizar
>> > los
>> > backups con los jobs.
>> > Cómo debería ser nuestro esquema de derechos?
>> >
>> > Pensábamos que bastaría con poner como owner del job al sa quien


tiene
>> > derechos de System Administrators y negándole este derecho al
>> > BUILTIN\Administrators pero no resulta y los backups no se ejecutan.
>> >
>> > Espero haberme explicado. Les agradezo su ayuda!
>> >
>> > Morena
>> >
>> >
>>
>>
>
>






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida