<?xml version="1.0" encoding="utf-8"?><!-- generator="b2evolution/6.11.7-stable" -->
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:admin="http://webns.net/mvcb/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>SQL Server &#38; BI Blog by Andreas Wolter - Latest Comments on Security-Check-Script &#38; Survey: SQL Server Security - Database-Owners, critical Permissions and role membership / Sicherheitsprüfungs-Script &#38; Umfrage: SQL Server Datenbankbesitzer, kritische Rechte und Rollenmitgliedschaft</title>
		<link>https://www.insidesql.org/blogs/andreaswolter/?disp=comments</link>
		<atom:link rel="self" type="application/rss+xml" href="https://www.insidesql.org/blogs/andreaswolter/?tempskin=_rss2&#38;disp=comments&#38;p=3623" />
		<description></description>
		<language>en-EU</language>
		<docs>http://backend.userland.com/rss</docs>
		<admin:generatorAgent rdf:resource="http://b2evolution.net/?v=6.11.7-stable"/>
		<ttl>60</ttl>
		<item>
			<title>andreaswolter [Member] in response to: Security-Check-Script &#38; Survey: SQL Server Security - Database-Owners, critical Permissions and role membership / Sicherheitsprüfungs-Script &#38; Umfrage: SQL Server Datenbankbesitzer, kritische Rechte und Rollenmitgliedschaft</title>
			<pubDate>Thu, 02 Jan 2014 22:16:45 +0000</pubDate>
			<dc:creator><a href="http://www.andreas-wolter.com" title="Show the user profile" class="login user nowrap" rel="bubbletip_user_20"><span class="identity_link_username">andreaswolter</span></a> <span class="bUser-member-tag">[Member]</span></dc:creator>
			<guid isPermaLink="false">c3423@https://www.insidesql.org/blogs/</guid>
			<description>Sure, that&#039;s fine.
Great, thanks.</description>
			<content:encoded><![CDATA[Sure, that's fine.
Great, thanks.]]></content:encoded>
			<link>https://www.insidesql.org/blogs/andreaswolter/2013/12/survey-sql-server-database-ownership-datenbankbesitzer#c3423</link>
		</item>
		<item>
			<title> Eric J. [Visitor] in response to: Security-Check-Script &#38; Survey: SQL Server Security - Database-Owners, critical Permissions and role membership / Sicherheitsprüfungs-Script &#38; Umfrage: SQL Server Datenbankbesitzer, kritische Rechte und Rollenmitgliedschaft</title>
			<pubDate>Thu, 02 Jan 2014 22:05:03 +0000</pubDate>
			<dc:creator><span class="user anonymous" rel="bubbletip_comment_3421">Eric J.</span> <span class="bUser-anonymous-tag">[Visitor]</span></dc:creator>
			<guid isPermaLink="false">c3421@https://www.insidesql.org/blogs/</guid>
			<description>hope this works, too, for my only 4 production dbs

db_1	0	0	valid	sa	 NULL	sysadmin (!)	NULL
db_2	0	0	valid	sa	 NULL	sysadmin (!)	NULL
db_3	1	0	valid	sa	NULL	sysadmin (!)	NULL
db_4	0	0	not valid (!)	other account	NULL	sysadmin (!)	NULL

thanx</description>
			<content:encoded><![CDATA[hope this works, too, for my only 4 production dbs

db_1	0	0	valid	sa	 NULL	sysadmin (!)	NULL
db_2	0	0	valid	sa	 NULL	sysadmin (!)	NULL
db_3	1	0	valid	sa	NULL	sysadmin (!)	NULL
db_4	0	0	not valid (!)	other account	NULL	sysadmin (!)	NULL

thanx]]></content:encoded>
			<link>https://www.insidesql.org/blogs/andreaswolter/2013/12/survey-sql-server-database-ownership-datenbankbesitzer#c3421</link>
		</item>
		<item>
			<title>andreaswolter [Member] in response to: Security-Check-Script &#38; Survey: SQL Server Security - Database-Owners, critical Permissions and role membership / Sicherheitsprüfungs-Script &#38; Umfrage: SQL Server Datenbankbesitzer, kritische Rechte und Rollenmitgliedschaft</title>
			<pubDate>Mon, 30 Dec 2013 10:01:06 +0000</pubDate>
			<dc:creator><a href="http://www.andreas-wolter.com" title="Show the user profile" class="login user nowrap" rel="bubbletip_user_20"><span class="identity_link_username">andreaswolter</span></a> <span class="bUser-member-tag">[Member]</span></dc:creator>
			<guid isPermaLink="false">c3416@https://www.insidesql.org/blogs/</guid>
			<description>Stimmt, das ist mir bei einem Update wieder reingerutscht. Dankeschön für den Hinweis.

Ja, ich habe so meine Vermutung über das Ergebnis, möchte es aber nicht beeinflussen durch irgendwelche Hinweise, warum das eine oder andere vielleicht nicht ideal ist. Die Auflösung und warum selbst bekannte Best Practices auch mal eine Falle darstellen können, kommt am Ende :)</description>
			<content:encoded><![CDATA[Stimmt, das ist mir bei einem Update wieder reingerutscht. Dankeschön für den Hinweis.

Ja, ich habe so meine Vermutung über das Ergebnis, möchte es aber nicht beeinflussen durch irgendwelche Hinweise, warum das eine oder andere vielleicht nicht ideal ist. Die Auflösung und warum selbst bekannte Best Practices auch mal eine Falle darstellen können, kommt am Ende :)]]></content:encoded>
			<link>https://www.insidesql.org/blogs/andreaswolter/2013/12/survey-sql-server-database-ownership-datenbankbesitzer#c3416</link>
		</item>
		<item>
			<title>uricken [Member] in response to: Security-Check-Script &#38; Survey: SQL Server Security - Database-Owners, critical Permissions and role membership / Sicherheitsprüfungs-Script &#38; Umfrage: SQL Server Datenbankbesitzer, kritische Rechte und Rollenmitgliedschaft</title>
			<pubDate>Mon, 30 Dec 2013 09:46:04 +0000</pubDate>
			<dc:creator><a href="http://www.db-berater.de" title="Show the user profile" class="login user nowrap" rel="bubbletip_user_14"><span class="identity_link_username">uricken</span></a> <span class="bUser-member-tag">[Member]</span></dc:creator>
			<guid isPermaLink="false">c3415@https://www.insidesql.org/blogs/</guid>
			<description>Hallo Andreas,

Dein Script funktioniert so nicht, da Du explizit auf eine &quot;Test%&quot;-Datenbank in der CTE referenzierst...

	   ON DatabaseOwners.dbname = databases.name
    INNER JOIN sys.server_principals	AS server_principals
	   ON databases.owner_sid = server_principals.sid
--	   and databases.name like &#039;test%&#039;

Dennoch - bin mal auf das Ergebnis und die Diskussionen gespannt.
Ich persönlich präferiere für unsere Datenbanken entweder den SA-Account (bei deaktiviertem SA) oder aber den Service-Account.

Immer wieder versuchen Vendoren, uns davon zu überzeugen, dass &quot;ihr&quot; technischer Account Owner sein soll :(</description>
			<content:encoded><![CDATA[Hallo Andreas,

Dein Script funktioniert so nicht, da Du explizit auf eine "Test%"-Datenbank in der CTE referenzierst...

	   ON DatabaseOwners.dbname = databases.name
    INNER JOIN sys.server_principals	AS server_principals
	   ON databases.owner_sid = server_principals.sid
--	   and databases.name like 'test%'

Dennoch - bin mal auf das Ergebnis und die Diskussionen gespannt.
Ich persönlich präferiere für unsere Datenbanken entweder den SA-Account (bei deaktiviertem SA) oder aber den Service-Account.

Immer wieder versuchen Vendoren, uns davon zu überzeugen, dass "ihr" technischer Account Owner sein soll :(]]></content:encoded>
			<link>https://www.insidesql.org/blogs/andreaswolter/2013/12/survey-sql-server-database-ownership-datenbankbesitzer#c3415</link>
		</item>
			</channel>
</rss>
