Этот вопрос указывает на то, что разрешение «Просмотр состояния сервера» требуется для различных DMV (динамические административные представления), но я не могу ничего узнать о том, кем вы занимаетесь, и не хотите предоставлять разрешение.
Теперь, конечно, я понимаю «наименьшее количество разрешений», и почему вы не хотите просто предоставлять его кому-либо, но я не могу найти никакого руководства о том, как оценить, ДОЛЖНО ли оно быть предоставлено или нет.
Итак, мой вопрос: каковы последствия для безопасности и производительности предоставления пользователю разрешения «Просмотр состояния сервера». Что они могут сделать, что им, возможно, не следует позволять делать ...
Обновление : одним из следствий является то, что пользователь сможет использовать DMV для просмотра запросов. Если запросы или параметры запроса могут содержать конфиденциальную информацию, которую в противном случае пользователь не смог бы увидеть, разрешение VIEW SERVER STATE позволит им сделать это (т.е. dob = или ssn =).
источник
sys.dm_db_missing_index_details
), и они хотят знать, каковы именно риски, связанные с этим.