Als project ben ik bezig met het herzien van rechten op alle SQL servers binnen het bedrijf. Het gaat om een Dev, Test en Live omgeving (nu NAS). Voorlopig wil ik alleen de Live omgeving aanpassen.
Nu wil ik dit zo inrichten dat dit makkelijk te beheren is door systeembeheerders (ikzelf ben soort van Junior DBA). Ik zit te denken aan O.U. in de Active Directory. Maar het gaat om een redelijk groot bedrijf met 150+ medewerkers. Die moeten allemaal rechten krijgen. Dus zo gemakkelijk is het niet.
Is het verstandig om voor iedere server een O.U. te maken voor Bulkadmin, DBCreator, Diskadmin, enzovoort? Een gebruiker kan namelijk ook rechten hebben op 1 database, maar op de server staan 10 databases.
Op dit moment staan overal losse inlogs, en die moeten uiteraard verdwijnen. Ik zoek dus een manier om centraal rechten te geven. De gebruiker moet normaal met NT Auth. kunnen blijven inloggen.
Ik hoop op tips van jullie kant.
[Edit]:
Het gaat nu om een SQL 2000 (NAS) omgeving, die binnen enkele maanden overgaat op SQL 2005 (ook NAS). Op dat moment willen we rechten aanpassen.
Nu wil ik dit zo inrichten dat dit makkelijk te beheren is door systeembeheerders (ikzelf ben soort van Junior DBA). Ik zit te denken aan O.U. in de Active Directory. Maar het gaat om een redelijk groot bedrijf met 150+ medewerkers. Die moeten allemaal rechten krijgen. Dus zo gemakkelijk is het niet.
Is het verstandig om voor iedere server een O.U. te maken voor Bulkadmin, DBCreator, Diskadmin, enzovoort? Een gebruiker kan namelijk ook rechten hebben op 1 database, maar op de server staan 10 databases.
Op dit moment staan overal losse inlogs, en die moeten uiteraard verdwijnen. Ik zoek dus een manier om centraal rechten te geven. De gebruiker moet normaal met NT Auth. kunnen blijven inloggen.
Ik hoop op tips van jullie kant.
[Edit]:
Het gaat nu om een SQL 2000 (NAS) omgeving, die binnen enkele maanden overgaat op SQL 2005 (ook NAS). Op dat moment willen we rechten aanpassen.
[ Voor 10% gewijzigd door Acid__Burn op 22-08-2007 13:37 ]