解决方法
我会建立:
>来自OOB的股票管理账户.将此用于其他帐户无法执行的操作.保持锁定状态,只有在没有选择时才将其拖出来.
>辅助管理员帐户,每个管理员一个帐户.您是否在此帐户中执行所有日常管理工作,但在这些管理员帐户中,省略了对真正危险内容(DROP DATABASE,DROP SCHEMA等)的权限,请使用上面提到的现成管理员帐户为了那个原因. (这个想法是强迫您以另一个帐户登录应该是一个心理指示器,您将要做一些可能具有破坏性的事情,而且每天工作的管理员帐户可以有一个内置的“安全开关”可能导致数据库瘫痪的行为缺失的形式
>如果您使用的是基于机器的连接(连接池,代理连接等),请使用该帐户.授予此帐户运行所需的最低权限(防止帐户通过DROP DATABASE等造成巨大伤害)
>如果你有来自最终用户的直接连接,每个最终用户都有一个帐户,除非你的最终用户是一个广泛的类别,你没有必要为这个类别分离出私人.在这种情况下,每个用户组的单个帐户.
2009-07-03重新编辑Clarity.