Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cette règle détermine si le rôle dbo d’une base de données est affecté au rôle serveur fixe sysadmin et que la base de données a son bit fiable défini sur ON.
Si ces conditions sont remplies, un utilisateur de base de données privilégié peut élever des privilèges au rôle sysadmin. Dans ce rôle, l’utilisateur peut créer et exécuter des assemblys non sécurisés qui compromissent le système.
Recommandations relatives aux meilleures pratiques
Désactivez le bit de confiance ou révoquez les autorisations sysadmin du rôle de base de données dbo.
Pour plus d’informations
MODIFIER LA BASE DE DONNÉES (Transact-SQL)
Voir aussi
Surveiller et appliquer les meilleures pratiques à l’aide de la gestion basée sur des stratégies