Anderen Benutzer als 'sa' für Empirum benutzen

Post Reply
philipp.kiessler
Posts: 248
Joined: 05. Feb 2007, 11:42
Contact:

Anderen Benutzer als 'sa' für Empirum benutzen

Post by philipp.kiessler » 14. Aug 2009, 10:48

Hallo zusammen,

hat jemand von euch Erfahrungen damit einen anderen Benutzer als 'sa' als Benutzer für den Datenbankzugriff durch Empirum zu benutzen?

Bei uns wird mit dem Update auf 2008 R2 HF01 bzw. v12 der Umzug der Datenbank auf einen SQL Server 2008 einhergehen, da der Empirumserver in Sachen Datenbank inzwischen an seine Grenzen stößt. Obwohl ursprünglich exklusiv für Empirum gedacht, ist die Empirumdatenbank alles Andere als allein im DBMS auf dem Empirumserver. Bisher - so die interne Regelung - hat Empirum auf dem DBMS des Empirumservers allerdings vorrang. Alle anderen Datenbanken müssen sich hintenanstellen. Auch was Downtime wegen Updates uzw. angeht.

Auf dem neuen Server wird die EmpDB aber nurnoch eine unter vielen sein. Und wenn ich koexistierende Datenbanken habe, lasse ich einzelne Dienste nur äußerst ungern als 'sa' auf den Server zugreifen, weil ich dann nicht steuern und kontrollieren kann, an welche Datenbanken die Dienste ran dürfen.

Und bevor ich da jetzt anfange auszuprobieren, wollte ich mal fragen, ob jemand von euch schon Erfahrungen damit hat. Solltet ihr Klippen gefunden haben, kann ich die ja dann vielleicht meiden.

Schonmal vielen Dank für eure Antworten!
Philipp Kießler

rari2003
Posts: 10
Joined: 25. Apr 2009, 08:44
Location: München
Contact:

Anderer User als SA Admin

Post by rari2003 » 14. Aug 2009, 14:36

Servus,

ganz ohne den SA geht es nicht.
Wir haben einen sa_empirum gebaut, der im Prinzip sa ist.Im Augenblick allerdings hat er nur mehr die Security Admin funktion.

Denn nach dem anlegen der DB ist er DBO (DataBase Owner) und braucht "nur" noch das Recht Logins und auf der Datenbank User zu erstellen.

Bisher sind wir damit zufrieden - es ist aber noch nicht fertig installiert.

philipp.kiessler
Posts: 248
Joined: 05. Feb 2007, 11:42
Contact:

Post by philipp.kiessler » 14. Aug 2009, 15:08

Dann muss ich mal mit ein paar Testmaschinen ein bisschen Spielen.
Der User kann ja ruhig db_owner sein, aber eben bitte nur bei den Empirumdatenbanken...
Philipp Kießler

rari2003
Posts: 10
Joined: 25. Apr 2009, 08:44
Location: München
Contact:

Post by rari2003 » 05. Sep 2009, 14:55

philipp.kiessler wrote:Dann muss ich mal mit ein paar Testmaschinen ein bisschen Spielen.
Der User kann ja ruhig db_owner sein, aber eben bitte nur bei den Empirumdatenbanken...
Jau -
Wir haben also die Installation damit soweit erfolgreich abgeschlossen. Der User war nur zur Isntallatio der DB sa. Anschließend ist er nur noch DBO der Empirum DBs und Security Admin auf dem Server.
Bis jetzt keine klagen.

User avatar
mniemann
Administrator
Administrator
Posts: 574
Joined: 25. Nov 2005, 17:03
Location: Mainz
Contact:

Post by mniemann » 07. Sep 2009, 08:46

so würde ich das auch empfehlen. Für die Installation oder Update (Einspielen von Hotfixes) ist es ratsam, den "sa" zu verwenden. Für alle weiteren Aktionen kann man sich über Empirum DBUtil dann entsprechende Benutzer erstellen (EMP_ADMIN als "sa" Ersatz; EMP_Services für den Benutzer der Dienste, etc.)

Für das Einspielen von Hotfixes oder dem Update des Systems auf einen neue Version ist jedoch der "sa" weiterhin zu verwenden.
Visit my Blog: "DiEW - Das inoffizielle Empirum Weblog" (http://www.diew.eu)

Martin Niemann
Manager Support (Service Management)

Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of matrix42 AG or of the support team.

Post Reply

Return to “DBUtil”

Who is online

Users browsing this forum: No registered users and 6 guests