Vlastnosti serveru (stránka zabezpečení)

Platí pro: SQL ServerAzure SQL Managed Instance

Na této stránce můžete zobrazit nebo upravit možnosti zabezpečení serveru.

Ověřování serveru

Setting Description
režim ověřování Windows Používá ověřování systému Windows k ověření pokusu o připojení. sa Pokud je heslo účtu při změně režimu zabezpečení prázdné, zobrazí se výzva k zadání hesla sa.
režim ověřování SQL Server a Windows Pro zpětnou kompatibilitu se staršími verzemi Databázový stroj systému SQL Server používá ověřování ve smíšeném režimu. sa Pokud je heslo účtu prázdné, zobrazí se výzva k zadání heslasa.

Důležité

Windows ověřování je bezpečnější než ověřování SQL Server. Pokud je to možné, použijte ověřování systému Windows. Další informace najdete v tématu Výběr režimu ověřování.

Změna režimu ověřování serveru vyžaduje restartování služby. Když přepnete na režim ověřování SQL Server a Windows, účet sa se automaticky nepovolí. Chcete-li použít účet sa, spusťte příkaz ALTER LOGIN s možností ENABLE.

Auditování přihlášení

Setting Description
None Vypne auditování přihlášení.
Pouze neúspěšná přihlášení Audituje pouze neúspěšná přihlášení.
Pouze úspěšná přihlášení Audituje pouze úspěšná přihlášení.
Neúspěšná i úspěšná přihlášení Provede audit všech pokusů o přihlášení.

Změna úrovně auditu vyžaduje restartování služby.

Účet proxy serveru

Setting Description
Povolení účtu proxy serveru Povolí účet k použití xp_cmdshell. Účty proxy serveru umožňují zosobnit přihlášení, role serveru a databázové role při spuštění příkazu operačního systému.
Účet proxy serveru Použitý účet proxy.
Heslo Heslo pro účet proxy.

Upozornění

Přihlašovací jméno používané účtem proxy serveru by mělo mít nejnižší oprávnění požadovaná k provedení zamýšlené práce. Nadměrné oprávnění pro účet proxy může uživateli se zlými úmysly umožnit ohrozit zabezpečení systému.

Možnosti

Povolení dodržování běžných kritérií

Povolí požadavky na soulad s Common Criteria. Další informace najdete v tématu Konfigurace serveru: povolený soulad se společnými kritérii.

Povolení trasování auditu C2

Provede všechny pokusy o přístup k příkazům a objektům a zaznamenává je do souboru v \MSSQL\Data adresáři pro výchozí instance Database Engine nebo \MSSQL$<instancename>\Data adresáře pro pojmenované instance. Další informace naleznete v tématu Konfigurace serveru: c2 režim auditu.

Řetězení vlastnictví mezi databázemi

Tuto možnost vyberte, pokud chcete databázi povolit, aby byla zdrojem nebo cílem řetězu vlastnictví mezi databázemi. Další informace najdete v tématu Konfigurace serveru: řetězení vlastnictví mezi databázemi.