Remover BUILTIN/Administrators

Category: Seguridad 15 years ago
Buenas a tod@s, acabo de comenzar a utilizar sql server 2005 express y mi intención es ir adquiriendo experiencia para posteriormente dar el salto a alguna de las versiones más potentes de sql server 2005, el caso es que tengo problemas a la hora de administrar permisos, logins, usuarios y queria a ver si ustedes pueden indicarme de algún tutorial o enlace donde pueda aprender.

El primer problema que tengo es que al terminar de diseñar la BD me encuentro con que cualquier administrador del servidor donde tengo la BD puede tener acceso a esta y ver, modificar, etc., acabo de leer su articulo de los primeros 10 pasos y uno de ellos dice Remover BUILTIN/Administrators, pero al intentar hacerlo me da el siguiente error.
An exception occurred while executing a Transact-SQL statement or batch. (Microsoft.SqlServer.Express.ConnectionInfo)
Cannot alter the login 'BUILTIN\Administradores', because it does not exist or you do not have permission. (.Net SqlClient Data Provider)
Error Number: 15151
Severity: 16
State: 1
Line Number: 1

Por lo que estoy aprendiendo según indago en el tema hay que crear login/s que tengan acceso a la hora de administrar la BD.
Pueden ayudarme con algún link, ejemplo, libro?

Gracias de antemano,
Roberto
Like it on Facebook, +1 on Google, Tweet it or share this topic on other bookmarking websites.
  • Re: Remover BUILTIN/Administrators

    by » 15 years ago


    Para poder remover el usuario primero debes de verificar si tienes lo permisos para hacerlo. Y antes de eliminarlo debes de asegurate que la cuenta con la que levanta SQL Server ya esta dada de alta como usuario administrador al igual que tu cuenta.

    1. Revisa que tipo de seguridad estas usando en SQL Server.

    En este link se explica como revisar la seguridad que tienes configurada
    http://www.dbasupport.com.mx/index.php?option=com_simpleboard&Itemid=&func=view&catid=6&id=246#246

    2. Firmate con un usuario que tenga los permisos, preferentemente usa el sa, si es que tienen seguridad de SQL Server, sino tienes esa seguridad puedes cambiara o agregar a tu usuario como administrador.

    Con eso ya debes de poder eliminar al grupo de administradores.

    Cualquier duda que tengas, aqui estamos para ayudarte.

  • Re: Remover BUILTIN/Administrators

    by » 15 years ago


    Muchas gracias por responder
    Me autentifico en el servidor con el usuario sa mediante autentificación sql y no me deja borrar el grupo administradores, estoy usando seguridad mixta.

    Por otro lado, si creo un usuario administrador de la base de datos, que todavía no se como hacerlo, si alguién coge la BD y la abre con otra instancia de sql server o la atacha en otro servidor no podra tener acceso tampoco aunque en esa instancia o nuevo servidor tenga creado el login BUILTIN\Administrators ?.

    Gracias por sus respuestas.

  • Re: Remover BUILTIN/Administrators

    by » 15 years ago


    Si alguien sacara un respaldo y lo carga en otro SQL Server o, le da un sp_attach_db de los archivos a otro servidor, si es posible que puedan ver la base de datos. Claro que para que alguien pueda hacer eso primero debe de tener acceso al servidor directamente, que no es tan fácil. Además puedes encriptar los archivos de bases de datos para que solo puedan ser leido por la cuenta de SQL Server de esa manera aunque los copiaran no podrian acceder a la base de datos.

    Para crear un usuario administrador es de la siguiente manera:

    Primero debes de crear el acceso al servidor

    sp_addlogin usuario, password, bd_default

    Ejemplo
    sp_addlogin roberto, passroberto, master

    Después le debes dar los permisos como administrador

    sp_addsrvrolemember roberto, sysadmin

    Ya de esa forma el usuario roberto tiene los permisos de administrador

  • Re: Remover BUILTIN/Administrators

    by » 15 years ago


    Gracias por responder, yo no voy a ser el administrador del servidor, eso lo hace otra empresa, yo voy a tener una cuenta con derechos administrativos donde voy a colocar la instancia sql server y la BD, por lo que el administrador del servidor podrá tener acceso a esta BD.
    ¿Qué me aconsejas para proteger la BD y que ningún otro administrador del servidor pueda modificar o ver el diseño de la BD, encriptarla, eso no será problema para que luega la aplicación tenga acceso a los datos?
    Como veras estoy muy perdido.
    Una ayudita, gracias.

  • Re: Remover BUILTIN/Administrators

    by » 15 years ago


    Debes de quitar al usuario que comentas de la base de datos, que pertenece al grupo de administradores del servidor.

    Como estas tratando de borrar la cuenta?

    Pues el error que te pone es porque estas escibiendo mal la cuenta a eliminar o porque no tienes permisos. Descarto la segunda opción ya que lo estas haciendo con el sa.

You do not have permissions to reply to this topic.
Powered by CjForum