Controlling Access to Files Used by Packages
Poziom ochrony pakiet nie chroni pliki, które są przechowywane poza pakiet.Pliki te są następujące:
konfiguracja plików
Pliki punkt kontrolny
Pliki dziennika
Pliki te muszą być chronione oddzielnie, zwłaszcza gdy zawierają poufne informacje.
Jeśli w konfiguracja, takie jak informacje dotyczące logowania i hasła, poufne informacje należy wziąć pod uwagę zapisywanie konfiguracja do SQL Server, lub użyć listy kontroli dostępu (ACL) w celu ograniczenia dostępu do lokalizacji lub folderu przechowywania plików i zezwolić na dostęp tylko do określonych kont. Typically, you would grant access to the accounts that you permit to run packages, and to the accounts that manage and troubleshoot packages, which may include reviewing the contents of configuration, checkpoint, and log files.SQL Server provides the more secure storage because it offers protection at the server and database levels.Aby zapisać konfiguracja SQL Server, należy użyć SQL Server Typ konfiguracja. Aby zapisać w systemie plików, należy użyć typu konfiguracja XML.
Aby uzyskać więcej informacji zobacz Package Configurations, Creating Package Configurations, a Security Considerations for a SQL Server Installation.
Podobnie jeśli plik punkt kontrolny, który korzysta z pakiet zawiera ważne informacje, należy użyć listy kontroli dostępu (ACL) do zabezpieczania lokalizacji lub folderu, w którym są przechowywane w pliku.Pliki punkt kontrolny zapisać bieżące informacje o stanie na postępu pakiet, a także bieżące wartości zmiennych.Na przykład pakiet może obejmować niestandardowy zmienna, która zawiera numer telefonu.Aby uzyskać więcej informacji zobaczZa pomocą kontrolnych w pakietach.
Wpisy dziennika są zapisywane w systemie plików należy także zabezpieczyć przy użyciu listy kontroli dostępu (ACL).Wpisy w dzienniku mogą być również przechowywane w SQL Server tabele i chroniony SQL Server zabezpieczenia. Wpisy dziennika mogą zawierać poufne informacje, na przykład, jeżeli pakiet zawiera zadania programu wykonać instrukcja języka SQL, które tworzy instrukcję SQL, która odwołuje się do numeru telefonu, wpis dziennika, aby instrukcja języka SQL zawiera numer telefonu.instrukcja języka SQL może także ujawnić prywatnych informacji na temat nazwy tabel i kolumn w bazach danych.Aby uzyskać więcej informacji zobaczWykonania rejestrowania w pakietach.
|