2012-10-25 93 views
0

我们有许多使用SA帐户连接到SQL 2000的脚本和应用程序。我们也有很多人使用SA帐户直接连接他们的电台。让系统管理员拥有SA帐户

我们需要迁移到2008r2,但我们不能让这些用户拥有特权帐户,我们不想更改所有连接。

我们无法从SysAdmin中删除SA,因为SQL不会让我们。我们可以做些什么来删除权限而不更改所有连接?

+1

它可能值得发布在这里:http://dba.stackexchange.com - 这是一个专业DBA组。从我所知道的你可以重命名sa帐户,但不建议。如果您要重命名它,则可以创建另一个具有相同名称的帐户。或者,您可以禁用sa并创建一个具有相同名称的ldap(/ windows)帐户 - 根据实施情况,可能有一个小的机会。 – JohnLBevan

回答

0

您可以将实际的SA帐户重命名为SA_RENAMED,然后创建一个没有特权的新SA帐户。

您可能需要在其中一个脚本中查找SA密码并立即进行测试。

然后,您可以更改SA_RENAMED密码或将其禁用。

注意:您可能需要调试一些真正需要sysadmin特权的脚本。您应该首先在测试环境中尝试。注意2:这样做可能会在操作支持时产生很多混淆。在印度支持的大型公司,您需要一个良好的沟通计划。

相关问题