Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS SQL Server > Ограничения коннектов


Автор: Тиль 9.3.2007, 10:07
Такая засада: у нас пользаки делятся паролями и поэтому могут под одной учеткой подключиться сразу несколько человек.Как этого избежать?

Автор: SergKO 12.3.2007, 07:54
Самостоятельно регистрируйте пользовательские сессии и отслеживайте либо по именам компьютера и пользователя, либо по имени пользователя и идентификатору сессии.

В SQL 2000 пишите собственную процедуру, которая будет исполняться при аутентификации пользователя.
В 2005 можно воспользоваться Event Notification.

Автор: SergeBS 12.3.2007, 17:32
SergKO, 
Не решение. Если юзеры своими паролями меняются, то пока кого-либо одного,  другого не накажут, так и будет. Лечится только административно. Поскольку я, Вася Пупкин, зная пароли, могу сесть за комп Пупы Васькина и под его паролем войти и, например, грохнуть какую-нибудь таблицу. Никакими программами это не отловишь и Пупа не сможет доказать, что это не он и по любому будет виноват и должен быть наказан - нечего паролями раскидываться. И это правильно.

Автор: Pulse69 13.3.2007, 06:48
SergeBS,
Аминь!

Автор: SergKO 13.3.2007, 10:41
Цитата(SergeBS @  12.3.2007,  17:32 Найти цитируемый пост)
Лечится только административно


Вы абсолютно правы. 
Но чтобы Пупу Васикина ткнуть носом и сказать "Ты, гад, грохнул таблицу! Ах, тебя не было на работе?! Тогда меняй пароль и ни кому его не показывай, а пока ты оставайся без премии.", необходимо логировать вход на сервер и действия пользователей.

PS
Вообще-то логирование необходимо в любом случае.

Автор: SergeBS 13.3.2007, 14:22
SergKO, 
Цитата
Вообще-то логирование необходимо в любом случае. 

Именно так. У меня админ (не сервера, а приложения, есс-но smile ) (и только он) правой мышкой на таблице расчета видит, кто эту строчку рассчитывал последним (можно выводить и когда, но не хочет - считает лишним).  Кстати вначале упирались входу с паролем. Но я их переспорил smile.
Ну а я про любую строку любой таблицы могу узнать - кто последний правил.
А составление месячного отчета - повод записи в архив (историю дела).

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)