Esta pergunta indica que a permissão "Exibir estado do servidor" é necessária para várias DMVs (visualizações de gerenciamento dinâmico), mas não consigo encontrar nada sobre quem você faz e não deseja conceder a permissão.
Agora, é claro, eu entendo "menos permissões" e por que você não gostaria de conceder a ninguém, mas não consigo encontrar nenhuma orientação sobre como avaliar se DEVE ser concedida ou não.
Então, minha pergunta: quais são as implicações de segurança e desempenho da concessão de permissão ao usuário "View Server State". O que eles podem fazer que talvez não devam fazer ...
Atualização : uma implicação é que o usuário poderá usar as DMVs para examinar as consultas. Se as consultas ou parâmetros de consulta puderem conter informações confidenciais que, de outra forma, o usuário não conseguiria ver, permitir VIEW SERVER STATE permitiria que o fizessem (por exemplo, dob = ou ssn =).
fonte
sys.dm_db_missing_index_details
) e eles querem saber quais são exatamente os riscos de fazê-lo.