包保护级别可以限制允许谁来编辑和执行包。 需要其他保护来限制谁可以查看当前正在服务器上运行的包列表以及谁可以在 SQL Server Management Studio中停止当前正在执行的包。
SQL Server Management Studio 使用 SQL Server 服务来列出正在运行的包。 Windows Administrators 组的成员可以查看和停止所有当前正在运行的包。 如果用户不属于 Administrators 组的成员,则只能查看和停止他们启动的包。
请一定要限制对运行 SQL Server 服务(尤其是可以枚举远程文件夹的 SQL Server 服务)的计算机的访问。 任何经过身份验证的用户都可以请求对包进行枚举。 即使该服务没有发现,也会枚举这些文件夹。 这些文件夹名称可能会对恶意用户非常有用。 如果管理员已经将该服务配置为枚举远程计算机上的文件夹,则用户也可能能够看到通常看不到的文件夹名称。