保护对正在运行的包的访问

更新日期: 2006 年 12 月 12 日

尽管包保护级可以限制允许编辑和执行包的人员,但需要更高层次的保护级别,以便对可以查看服务器上当前正在运行的包的列表的人员以及可以停止 SQL Server Management Studio 中当前正在执行的包的人员进行限制。

SQL Server Management Studio 使用 Integration Services 服务来列出正在运行的包。Windows Administrators 组的成员可以查看和停止所有当前正在运行的包。如果用户不属于 Administrators 组的成员,则只能查看和停止他们启动的包。

请一定要限制对运行 SQL Server 服务(尤其是可以枚举远程文件夹的 Integration Services 服务)的计算机的访问。任何经过身份验证的用户都可以请求对包进行枚举。即使该服务没有发现任何包,也会枚举这些文件夹。这些文件夹名称可能会对恶意用户非常有用。如果管理员已经将该服务配置为枚举远程计算机上的文件夹,则用户也可能能够查看通常看不到的文件夹名称。

请参阅

概念

Integration Services 的安全注意事项

帮助和信息

获取 SQL Server 2005 帮助

更改历史记录

发布日期 历史记录

2006 年 12 月 12 日

更改的内容:
  • 阐明了 Integration Services 服务用于列出正在运行的包。