Bien que la définition d'un package puisse être stockée dans SQL Server, à l'exécution, les packages fonctionnent à l'extérieur de SQL Server, par l'intermédiaire de l'utilitaire DTSRun ou DTSRunUI. En fonctionnant par l'intermédiaire de ces exécutables client, les packages DTS présupposent le contexte de sécurité de l'utilisateur déclencheur du package.
Assurer la sécurité à l’exécution
Cette règle est
importante parce qu’elle s’étend aussi
aux packages qui fonctionnent comme
un job planifié par l’intermédiaire du SQL Server Agent. Plus précisément, si
le programme d’un package a été créé
par un utilisateur qui appartient au rôle
de sécurité sysadmin SQL Server, ce
package présuppose le contexte de sécurité
du service SQL Server Agent. Un
package dont le programme a été créé
par un utilisateur qui n’appartient pas
au rôle sysadmin, présuppose le
contexte de l’utilisateur qui a créé le
programme. Par conséquent, pour éviter
des conflits de sécurité à l’exécution,
il faut s’assurer que les appartenances
de rôle de chaque utilisateur –
ou, plus important, les rôles de sécurité
de la personne ou du processus
qui exécute et programme le package
DTS – sont homogènes dans vos environnements
de développement, de
test et de production.
Téléchargez cette ressource

Guide de sécurité face au télétravail intensif
Les périmètres physiques se dissolvent, les stratégies de sécurité échouent et le Shadow IT devient la norme. Ce livre blanc se penche sur les menaces de sécurité en matière de télétravail en vous présentant les points à surveiller pour retrouver une visibilité organisationnelle robuste.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Le numérique responsable
- Delinea : la réponse aux exigences d’accès des entreprises hybrides modernes
- Data, désapprendre pour développer ses compétences en matière de données
- Atos et Eviden : la réponse aux défis cybersécurité et numériques, européens et mondiaux
- Google Cloud : des mécanismes innovants de détection et de réponse
