n********6 发帖数: 1511 | 1 谁能给个链接讲解一下user access to system database file (master.mdf,
masterlog.ldf, ...)。
如果用account1装了sql server,能否把account1的access去掉?
用cacl 的时候,可否针对具体的user? google到的例子都是不是针对一个具体的user
,而是针对一个role如“Power Users”。
admin干哪些活的时候需要从file directory访问这些文件?没有从file directory访
问这些文件的权限,是否影响其用studio做admin的活?
谢谢。 |
s**********o 发帖数: 14359 | 2 你的问题问的很奇怪,你是TRUE CLIENT SERVER DOMAIN系统么,ACCESS database
file 必须能LOG ONTO SERVER,ACCESS数据库和FILE是完全的两个概念,装SQL SERVER
要求你给SERVICE ACCOUNT的,一般确定了就不能改了 |
n********6 发帖数: 1511 | 3 谢谢回复。
确实是access file in the directory。
auditor过来说account priviledge过高,要求该account不能访问file(e.g. master.
mdf).
cacls "...\master.mdf" 显示某account是read priviledge.求除去其read的权限。
SERVER
【在 s**********o 的大作中提到】 : 你的问题问的很奇怪,你是TRUE CLIENT SERVER DOMAIN系统么,ACCESS database : file 必须能LOG ONTO SERVER,ACCESS数据库和FILE是完全的两个概念,装SQL SERVER : 要求你给SERVICE ACCOUNT的,一般确定了就不能改了
|
s**********o 发帖数: 14359 | 4 SERVICE ACCOUNT肯定是可以READ的,其他的都可以DENY ACCESS
【在 n********6 的大作中提到】 : 谢谢回复。 : 确实是access file in the directory。 : auditor过来说account priviledge过高,要求该account不能访问file(e.g. master. : mdf). : cacls "...\master.mdf" 显示某account是read priviledge.求除去其read的权限。 : : SERVER
|