Esta pregunta señala que se requiere el permiso "Ver estado del servidor" para varios DMV (vistas de administración dinámica), pero no puedo encontrar nada sobre a quién se dirige y no desea otorgarle el permiso.
Ahora, por supuesto, entiendo los "permisos mínimos" y por qué no querrías otorgarlo a nadie, pero no puedo encontrar ninguna guía sobre cómo evaluar si DEBERÍA otorgarse o no.
Entonces, mi pregunta: ¿Cuáles son las implicaciones de seguridad y rendimiento de otorgar a un usuario el permiso "Ver estado del servidor". ¿Qué pueden hacer que tal vez no se les debería permitir hacer ...
Actualización : una de las implicaciones es que el usuario podrá usar DMV para ver consultas. Si las consultas o los parámetros de consulta pueden contener información confidencial que el usuario no podría ver de otra manera, permitir VIEW SERVER STATE les permitiría hacerlo (es decir, dob = o ssn =).
fuente
sys.dm_db_missing_index_details
) y quieran saber exactamente cuáles son los riesgos de hacerlo.