アプリとバックエンドSQLServerDBを構成するためのWindowsベースのインストーラーを提供する、数多くの商用製品があります。通常、WindowsまたはSQLServer認証を使用してDBに接続するかどうかを尋ねられます。それらのほとんどは、Windows Authを使用してから、db_ownerデータベースロールに割り当てられたネットワークサービスアカウントを使用してDBを構成することを推奨しています。SQL Serverへの認証時にweb.configにクレデンシャルを保存してネットワーク経由で送信する必要がないため、Windows認証の方が安全であることを理解していますが、ネットワークサービスアカウントがdb_owner?知っておくべき特定のリスクはありますか?
StingyJackに感謝します。
あなたが言っていることを聞きました、しかし彼らは最初にネットワークサービスユーザーとしてDBにログインしなければならないでしょう。それを行う簡単な方法はありますか?
私が本当に理解しようとしているのは、db_ownerロールが割り当てられているのがデフォルトのネットワークサービスアカウントであるという事実に関連する固有のリスクがあるかどうかです。