如何设置较低权限的用户运行 sp_CmdShell,LinkServer

一 问题引入:

       在不影响这2个命令运行的场合下,如何设置最低权限的用户来运行 

二  MSDN的有关说明:

xp_cmdshell:
默认情况下,只有 sysadmin 固定服务器角色的成员才能执行此扩展存储过程。但是,也可以授予其他用户执行此存储过程的权限,如果为 MSSQLServer 服务选用的 Windows NT 帐户不是本地管理员组的成员,则非 sysadmin 固定服务器角色成员的用户将无法执行 xp_cmdshell

sp_addlinkedserver
执行许可权限默认授予 sysadmin 和 setupadmin 固定服务器角色的成员

三 问题解决:

LinkServer 分权限可以这样处理
1)先用sa建立连接服务器,在安全性的本地登陆中可以用一个权限较低的用户
2)执行查询时只需要用这个权限较低的用户登陆就可以

xp_cmdshell这样处理
1) 在windows系统中新建一个账户,并隶属于administrators组,把启动sql 服务的账户也改为此用户
2) sql server中新建一个此用户的登陆,不授予任何服务器角色
3) 使用此用户登陆 就可执行xp_cmdshell

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值