Megosztás:


Kiszolgáló tulajdonságai (Biztonsági oldal)

A következőkre vonatkozik:SQL Server

Ezen a lapon megtekintheti vagy módosíthatja a kiszolgáló biztonsági beállításait.

Kiszolgálóhitelesítés

Windows-hitelesítési mód

Windows-hitelesítéssel ellenőrzi a megkísérelt kapcsolatokat. Ha a sa biztonsági mód módosításakor a jelszó üres, a rendszer kéri, hogy adjon meg egy sa jelszót.

Fontos

A Windows-hitelesítés sokkal biztonságosabb, mint az SQL Server-hitelesítés. Ha lehetséges, windowsos hitelesítést kell használnia.

SQL Server és Windows-hitelesítési mód

Vegyes módú hitelesítést használ a megkísérelt kapcsolatok ellenőrzéséhez az SQL Server korábbi verzióival való visszamenőleges kompatibilitás érdekében. Ha a sa biztonsági mód módosításakor a jelszó üres, a rendszer kéri, hogy adjon meg egy sa jelszót.

Megjegyzés:

A biztonsági konfiguráció módosításához újra kell indítani a szolgáltatást. Ha a kiszolgálóhitelesítést SQL Server- és Windows-hitelesítési módra módosítja, az SA-fiók nem lesz automatikusan engedélyezve. Az SA-fiók használatához hajtsa végre az ALTER LOGIN parancsot a ENABLE beállítással.

Bejelentkezés naplózása

None

A bejelentkezés naplózásának kikapcsolása.

Csak sikertelen bejelentkezések

Csak a sikertelen bejelentkezéseket naplóz.

Csak sikeres bejelentkezések

Csak a sikeres bejelentkezések naplózása.

Sikertelen és sikeres bejelentkezések

Naplóz minden bejelentkezési kísérletet.

Megjegyzés:

A naplózási szint módosításához újra kell indítani a szolgáltatást.

Kiszolgálóproxy-fiók

Kiszolgálóproxy-fiók engedélyezése

Engedélyezi a fiók használatát a következő szerint xp_cmdshell: . A proxyfiókok lehetővé teszik a bejelentkezések, a kiszolgálói szerepkörök és az adatbázis-szerepkörök megszemélyesítését egy operációsrendszer-parancs végrehajtásakor.

Caution

A kiszolgálóproxy-fiók által használt bejelentkezésnek rendelkeznie kell a szükséges legkevesebb jogosultsággal a kívánt munka elvégzéséhez. A proxyfiók túlzott jogosultságait egy rosszindulatú felhasználó felhasználhatja a rendszer biztonságának veszélyeztetésére.

Proxyfiók

Adja meg a használt proxyfiókot.

Jelszó

Adja meg a proxyfiók jelszavát.

Beállítások

C2 naplózás nyomkövetésének engedélyezése

Naplóz minden olyan kísérletet, amely megpróbálja elérni az utasításokat és objektumokat, és rögzíti őket egy fájlba az \MSSQL\Data SQL Server alapértelmezett példányainak könyvtárában, vagy az SQL Server elnevezett példányainak \MSSQL$instancename\Data könyvtárában. További információ: c2 naplózási módú kiszolgálókonfigurációs beállítás.

Adatbázis-tulajdonjogok közötti láncolás

Válassza ki, hogy az adatbázis legyen egy adatbázisközi tulajdonjogi lánc forrása vagy célja. További információkért tekintse meg a tárolók közötti tulajdonjog-láncolás kiszolgálókonfigurációs beállítását.