控制对 Integration Services 服务的访问
尽管包保护级可以限制允许编辑和执行包的人员,但需要更高层次的保护级别,以便对可以查看服务器上当前正在运行的包的列表的人员以及可以停止 SQL Server Management Studio 中当前正在执行的包的人员进行限制。
SQL Server Management Studio 使用 SQL Server 服务来列出正在运行的包。Windows Administrators 组的成员可以查看和停止所有当前正在运行的包。如果用户不属于 Administrators 组的成员,则只能查看和停止他们启动的包。
请一定要限制对运行 SQL Server 服务(尤其是可以枚举远程文件夹的 SQL Server 服务)的计算机的访问。任何经过身份验证的用户都可以请求对包进行枚举。即使该服务没有发现任何包,也会枚举这些文件夹。这些文件夹名称可能会对恶意用户非常有用。如果管理员已经将该服务配置为枚举远程计算机上的文件夹,则用户也可能能够看到通常看不到的文件夹名称。
|