Estoy haciendo algunos ajustes de rendimiento en una gran base de datos de SQL Server 2008, y el grupo de TI no está dispuesto a dar permiso a SHOWPLAN. En el pasado, "Mostrar plan de ejecución" ha sido la forma más efectiva de comprender el desempeño de consultas y procedimientos individuales.
¿Qué riesgos son inherentes a la concesión de este permiso? ¿Existe una justificación legítima para esta restricción en una copia de desarrollo de la base de datos?
Nota: Este grupo de TI de SQL tiene más de 200 bases de datos en una sola instancia de SQL Server. Gracias.
Respuesta : Considero que la falta de respuesta significa que no existen riesgos de seguridad significativos, aparte del que se indica a continuación. Básicamente, restringir esto en una base de datos de desarrollo es contraproducente.
Actualizaré esto si a alguien se le ocurre una mejor respuesta. ¡Gracias por tus comentarios!
fuente