Inicio de Sesion Builtin\Administrators

26/09/2006 - 01:01 por DarthSidious | Informe spam
Buenos dias, he observado en la empresa donde trabajo que en los servidores
sql server 2000 existe la cuenta "Builtin\Administrators" que por defecto
deja que cualquier administrador de esa PC sea administrador en ese sql
server y pueda hacer lo que quiera... Mi pregunta es, para los MVP (cuantos
mas contesten mejor por favor), si esto en la realidad es seguro, si se
estila dejar activo el "Builtin\Administrators" en lugares serios con
administradores de base de datos serios, porque lo que he observado es que
cualquier administrador de dominio o administrador del pc puede hacer lo que
se le de la gana en el sql y no creo que sea seguro porque algunos de ellos
no tienen idea como manejar un sql Yo estimo que lo correcto seria tener
inicios de session explicitos y no de esta forma. Tengo razon? si me pueden
dar detalles de esto se los agradeceria, quiero ver si tengo razon... de ser
asi, existe algun peligro al eliminar este inicio de sesion ?

desde ya muchas gracias!!!!!
:D
 

Leer las respuestas

#1 Isaias
26/09/2006 - 01:11 | Informe spam
DarthSidious

Primero aclaro, no soy MVP, ni pretendo serlo, mis respetos para estos amigos.

En mis servidores de bases de datos, tengo por costumbre y regla, DENEGAR
los accesos al grupo de "Builtin\Administrators", por las razones que tu
comentas.

En todo caso y si lo justifica que algun miembro de este grupo deba ingresar
a SQL SERVER, le doy los permisos correspondientes en su LOGIN normal.

Saludos
IIslas


"DarthSidious" wrote:

Buenos dias, he observado en la empresa donde trabajo que en los servidores
sql server 2000 existe la cuenta "Builtin\Administrators" que por defecto
deja que cualquier administrador de esa PC sea administrador en ese sql
server y pueda hacer lo que quiera... Mi pregunta es, para los MVP (cuantos
mas contesten mejor por favor), si esto en la realidad es seguro, si se
estila dejar activo el "Builtin\Administrators" en lugares serios con
administradores de base de datos serios, porque lo que he observado es que
cualquier administrador de dominio o administrador del pc puede hacer lo que
se le de la gana en el sql y no creo que sea seguro porque algunos de ellos
no tienen idea como manejar un sql Yo estimo que lo correcto seria tener
inicios de session explicitos y no de esta forma. Tengo razon? si me pueden
dar detalles de esto se los agradeceria, quiero ver si tengo razon... de ser
asi, existe algun peligro al eliminar este inicio de sesion ?

desde ya muchas gracias!!!!!
:D

Preguntas similares