Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Problème de sécurité d'application sql7/sql2000

3 réponses
Avatar
grillon
Bonjour,

J'ai une application SQL 7 sur un serveur (migration prochaine vers
SQL2000). Ce serveur est géré par l'éditeur de l'application et je n'ai pas
de compte d'accès à SQL.

Sur les stations, SQL7 est également installé en mode sécurité mixte et le
groupe local administrateur n'est pas sysadmin (il a été enlevé du rôle).
SQL est installé sur les stations car l'application utilise la répplication
de fusion.

L'application demande un login mais ce dernier ne correspond pas directement
au login SQL (le login de l'utilisateur est transformé en login SQL mais je
ne sais pas comment).

Cette application me pose des problèmes de gestion de la confidentialité des
données et je me pose quelques questions :

Dans la mesure ou je ne dispose d'aucun login sur SQL (raisons politiques)
biens que je soit l'administrateur du réseau, comment puis-je savoir quelle
est le compte qu'utilise l'application pour se connecter à SQL Server ?

D'autre part, lorsque l'utilisateur souhaite lancer la synchronisation, il
le fait part le gestionaire de synchro de windows. L'éditeur a configuré ce
processus pour qu'il utilise le compte SA pour la repplication : Est-ce bien
nécessaire et si non, quels sont les privilèges minimums requis ?

Merci de votre aide.

3 réponses

Avatar
grillon
Personne n'a de solution ?



"grillon" a écrit dans le message de news:

Bonjour,

J'ai une application SQL 7 sur un serveur (migration prochaine vers
SQL2000). Ce serveur est géré par l'éditeur de l'application et je n'ai
pas de compte d'accès à SQL.

Sur les stations, SQL7 est également installé en mode sécurité mixte et le
groupe local administrateur n'est pas sysadmin (il a été enlevé du rôle).
SQL est installé sur les stations car l'application utilise la
répplication de fusion.

L'application demande un login mais ce dernier ne correspond pas
directement au login SQL (le login de l'utilisateur est transformé en
login SQL mais je ne sais pas comment).

Cette application me pose des problèmes de gestion de la confidentialité
des données et je me pose quelques questions :

Dans la mesure ou je ne dispose d'aucun login sur SQL (raisons politiques)
biens que je soit l'administrateur du réseau, comment puis-je savoir
quelle est le compte qu'utilise l'application pour se connecter à SQL
Server ?

D'autre part, lorsque l'utilisateur souhaite lancer la synchronisation, il
le fait part le gestionaire de synchro de windows. L'éditeur a configuré
ce processus pour qu'il utilise le compte SA pour la repplication : Est-ce
bien nécessaire et si non, quels sont les privilèges minimums requis ?

Merci de votre aide.



Avatar
grillon
toujours rien ?


"grillon" a écrit dans le message de news:

Personne n'a de solution ?



"grillon" a écrit dans le message de news:

Bonjour,

J'ai une application SQL 7 sur un serveur (migration prochaine vers
SQL2000). Ce serveur est géré par l'éditeur de l'application et je n'ai
pas de compte d'accès à SQL.

Sur les stations, SQL7 est également installé en mode sécurité mixte et
le groupe local administrateur n'est pas sysadmin (il a été enlevé du
rôle).
SQL est installé sur les stations car l'application utilise la
répplication de fusion.

L'application demande un login mais ce dernier ne correspond pas
directement au login SQL (le login de l'utilisateur est transformé en
login SQL mais je ne sais pas comment).

Cette application me pose des problèmes de gestion de la confidentialité
des données et je me pose quelques questions :

Dans la mesure ou je ne dispose d'aucun login sur SQL (raisons
politiques) biens que je soit l'administrateur du réseau, comment puis-je
savoir quelle est le compte qu'utilise l'application pour se connecter à
SQL Server ?

D'autre part, lorsque l'utilisateur souhaite lancer la synchronisation,
il le fait part le gestionaire de synchro de windows. L'éditeur a
configuré ce processus pour qu'il utilise le compte SA pour la
repplication : Est-ce bien nécessaire et si non, quels sont les
privilèges minimums requis ?

Merci de votre aide.







Avatar
Med Bouchenafa
Ton problème est plus politique que technique
Il exige donc une solution plutôt...politique

Mais bon, je vais te mettre sur la voie en te disant que l'administrateur Windows peut tout faire
sur un serveur SQL quelque soit les restrictions que l'on peut mettre sur SQL.
Un serveur SQL n'est qu'une application Windows hébergée par le serveur Windows

Je ne sais pas qui a mis en place une telle mesure de sécurité mais lorsqu'une entreprise n'a pas
confiance en son administrateur, il vaut mieux qu'elle le vire !!!


--
Bien cordialement
Med Bouchenafa






"grillon" a écrit dans le message de news:
#
toujours rien ?


"grillon" a écrit dans le message de news:

> Personne n'a de solution ?
>
>
>
> "grillon" a écrit dans le message de news:
>
>> Bonjour,
>>
>> J'ai une application SQL 7 sur un serveur (migration prochaine vers
>> SQL2000). Ce serveur est géré par l'éditeur de l'application et je n'ai
>> pas de compte d'accès à SQL.
>>
>> Sur les stations, SQL7 est également installé en mode sécurité mixte et
>> le groupe local administrateur n'est pas sysadmin (il a été enlevé du
>> rôle).
>> SQL est installé sur les stations car l'application utilise la
>> répplication de fusion.
>>
>> L'application demande un login mais ce dernier ne correspond pas
>> directement au login SQL (le login de l'utilisateur est transformé en
>> login SQL mais je ne sais pas comment).
>>
>> Cette application me pose des problèmes de gestion de la confidentialité
>> des données et je me pose quelques questions :
>>
>> Dans la mesure ou je ne dispose d'aucun login sur SQL (raisons
>> politiques) biens que je soit l'administrateur du réseau, comment puis-je
>> savoir quelle est le compte qu'utilise l'application pour se connecter à
>> SQL Server ?
>>
>> D'autre part, lorsque l'utilisateur souhaite lancer la synchronisation,
>> il le fait part le gestionaire de synchro de windows. L'éditeur a
>> configuré ce processus pour qu'il utilise le compte SA pour la
>> repplication : Est-ce bien nécessaire et si non, quels sont les
>> privilèges minimums requis ?
>>
>> Merci de votre aide.
>>
>
>