【发布时间】:2014-03-19 12:00:15
【问题描述】:
我们有一个以 SQL Server 2008 R2 作为后端的 ASP.NET Web 应用程序。
我们的客户希望将应用程序托管在他们将拥有完全管理权限的服务器上。
我有两个问题:
1 - 有什么好的方法可以限制他们对后端数据库的访问。
2 - 是否有任何工具(最好是免费或便宜的)来监控是否有人从应用程序外部登录到数据库?
非常感谢。
问候
【问题讨论】:
-
1 不要给他们 sa 帐户,他们不会高兴的。 2 sql server 有审计日志。检查一下
-
@vasin1987 如果他们有完全的管理权限,他们就不需要 sa 帐户,也无法限制对数据库的访问。
-
@Filburt 我同意。如果客户拥有完全的管理权限,他们将对数据发生的事情负部分责任
标签: asp.net sql-server sql-server-2008 code-access-security