Bit de confiance

Cette règle détermine si le rôle dbo d’une base de données est affecté au rôle serveur fixe sysadmin et que la base de données a son bit fiable défini sur ON.

Si ces conditions sont remplies, un utilisateur de base de données privilégié peut élever des privilèges au rôle sysadmin. Dans ce rôle, l’utilisateur peut créer et exécuter des assemblys non sécurisés qui compromissent le système.

Recommandations relatives aux meilleures pratiques

Désactivez le bit de confiance ou révoquez les autorisations sysadmin du rôle de base de données dbo.

Pour plus d’informations

MODIFIER LA BASE DE DONNÉES (Transact-SQL)

Voir aussi

Surveiller et appliquer les meilleures pratiques à l’aide de la gestion basée sur des stratégies