onze sponsors
Over securityredenen: dat hangt af van hoe je e.e.a. inricht en vanuit welke kant je het wilt bekijken.
Een fictief voorbeeld: op school stelt een leraar alles strak op de "examen" server met ntfs. Vervolgens breken studenten 's nachts in. De server staat niet fysiek in een aparte ruimte. Leerling gooit een part be'tje erin ff reboot en kopieren die hap. Eventlog wordt niet in de gaten gehouden ... niemand die gezien heeft dat de server uitgegaan is en pas een half uur later pas weer onoline kwam. Vervolgens stelen ze iets waardoor het niet opvalt dat de inbraak voor die server is geweest ... want het was diefstal van "het schoolbord".
M.a.w. je vraag kan eigenlijk niet beantwoord worden zonder meer info omdat security heel breed is. Een scenario waarin de situatie geschetst wordt, risicoanalyse, je budget, waarde van de data, etc.
wat betreft windows vs sql server: mijn persoonlijke indruk is dat de dba's die ik ontmoet heb bewuster omgaan met data dan een windows beheerder. Maar of dat een reden moet zijn ...
Ten eerste, bedankt voor de reacties.
Ik zie dat de security context uitleg behoeft. Het gaat niet over de discussie wat is veiliger, data opslag in de database of via Share/NTFS. In onze organisatie is het 'veiliger in de datbase' vanwege de manier waarop de database wordt benaderd (alleen via Dynamics AX) en de manier waarop de netwerk share's benaderd kunnen worden (ander 'ouder' authorisatiemodel wat veel minder specifiek is). In de organisatie is de situatie nml. als volgt:
Dynamics AX is geimplementeerd als Management Informatie Systeem. Hier is de beveiliging via de interface geregeld, via de database en via code. Dit 'mengelmoesje' stelt ons in staat om heel specifiek zaken te beveiligen. Veel specifieker dan op het netwerk waar de groepenbeveiliging in het verleden op functieniveau is ingericht. In Dynamics AX kan een fieldmanager bv alleen die beoordelingen van medewerkers onder zijn verantwoordelijkheid zien. Deze beoordelingen worden echter opgeslagen als bijlagen op een netwerk share. Mocht iemand de share naam weten (die hidden is) dan kan deze alle beoordelingen zien omdat op functiegroepniveau hij dit kan. Dus van alle medewerkers (ook diegenen die niet onder zijn verantwoordelijkheid vallen en van andere field managers). Dus in ons geval hebben we twee authorisatiemodellen. Die van ousher op het netwerk en die in Dynamics AX. Aangezien bijlagen die worden opgeslagen in Dynamics AX als bestanden op een netwerk share worden weggeschreven hebben we dus een 'security issue'. Dit is hoe het 'historisch' is onstaan en wat specifiek geld voor de organisatie. Je kunt eea aan keuzes betwisten en inrichting maar dat is de situatie 'as is'.
Ik heb voldoende aan de reacties gehad om eea te kunnen beoordelen. Maar in de praktijk zal wel getest moeten worden in hoeverre er sprake is van een perfomance verlies en of id acceptabel is of niet. Dat gaan we dus doen.