Integration Services サービスへのアクセスの制御
パッケージの保護レベルは、パッケージの編集や実行を行うユーザーを制限できますが、SQL Server Management Studio 内で、サーバーで実行中のパッケージの一覧を表示したり、実行中のパッケージを停止できるユーザーを制限するには、追加の保護レベルが必要です。
SQL Server Management Studio では、実行中のパッケージを一覧表示する際に SQL Server サービスが使用されます。Windows の Administrators グループのメンバーは、実行中のすべてのパッケージを表示および停止できます。Administrators グループのメンバーではないユーザーは、本人が起動したパッケージのみを表示および停止できます。
SQL Server サービス (特に、リモート フォルダーの列挙を行う可能性のある SQL Server サービス) を実行するコンピューターへのアクセスを制限することは重要です。認証を受けたユーザーであれば、パッケージの列挙を要求できます。パッケージが見つからない場合でも、サービスはフォルダーを列挙します。これらのフォルダー名が、悪意あるユーザーに悪用される場合があります。管理者がリモート マシンのフォルダーを列挙できるようにサービスを設定した場合、ユーザーも通常は見ることができないフォルダー名を見ることができます。
|