Bagikan melalui


Properti Server (halaman Keamanan)

Berlaku untuk:SQL Server

Gunakan halaman ini untuk melihat atau mengubah opsi keamanan server Anda.

Autentikasi Server

Mode Autentikasi Windows

Menggunakan Autentikasi Windows untuk memvalidasi sambungan yang dicoba. sa Jika kata sandi kosong saat mode keamanan sedang diubah, pengguna akan diminta untuk memasukkan sa kata sandi.

Penting

Autentikasi Windows jauh lebih aman daripada Autentikasi SQL Server. Jika memungkinkan, Anda harus menggunakan Autentikasi Windows.

Mode SQL Server dan Autentikasi Windows

Menggunakan autentikasi mode campuran untuk memverifikasi koneksi yang dicoba, untuk kompatibilitas mundur dengan versi SQL Server yang lebih lama. sa Jika kata sandi kosong saat mode keamanan sedang diubah, pengguna akan diminta untuk memasukkan sa kata sandi.

Catatan

Mengubah konfigurasi keamanan memerlukan mulai ulang layanan. Saat mengubah Autentikasi Server ke mode SQL Server dan Autentikasi Windows, akun SA tidak diaktifkan secara otomatis. Untuk menggunakan akun SA, jalankan ALTER LOGIN dengan ENABLE opsi .

Audit login

None

Menonaktifkan audit masuk.

Login gagal saja

Audit hanya mengaudit login yang gagal.

Hanya masuk yang berhasil

Audit hanya berhasil masuk.

Proses masuk yang gagal dan berhasil

Mengaudit semua upaya masuk.

Catatan

Mengubah tingkat audit memerlukan menghidupkan ulang layanan.

Akun proksi server

Mengaktifkan akun proksi server

Mengaktifkan akun untuk digunakan oleh xp_cmdshell. Akun proksi memungkinkan peniruan login, peran server, dan peran database saat perintah sistem operasi dijalankan.

Perhatian

Login yang digunakan oleh akun proksi server harus memiliki hak istimewa paling sedikit yang diperlukan untuk melakukan pekerjaan yang dimaksudkan. Hak istimewa yang berlebihan untuk akun proksi dapat digunakan oleh pengguna berbahaya untuk membahayakan keamanan sistem Anda.

Akun proksi

Tentukan akun proksi yang digunakan.

Kata sandi

Tentukan kata sandi untuk akun proksi.

Opsi

Mengaktifkan pelacakan audit C2

Mengaudit semua upaya untuk mengakses pernyataan dan objek dan merekamnya ke file di \MSSQL\Data direktori untuk instans default SQL Server, atau direktori \MSSQL$instancename\Data untuk instans SQL Server bernama. Untuk informasi selengkapnya, lihat Opsi Konfigurasi Server mode audit c2.

Rantai kepemilikan lintas database

Pilih untuk mengizinkan database menjadi sumber atau target rantai kepemilikan lintas database. Untuk informasi selengkapnya, lihat Opsi Konfigurasi Server rantai kepemilikan lintas db.