서버 속성(보안 페이지)

적용 대상: SQL ServerAzure SQL Managed Instance

이 페이지를 사용하여 서버 보안 옵션을 보거나 수정할 수 있습니다.

서버 인증

Setting Description
Windows 인증 모드 Windows 인증을 사용하여 시도된 연결의 유효성을 검사합니다. 보안 모드를 sa 변경할 때 계정의 암호가 비어 있으면 암호를 입력하라는 sa메시지가 표시됩니다.
SQL Server 및 Windows 인증 모드 이전 버전의 SQL Server 데이터베이스 엔진과의 호환성을 위해 혼합 모드 인증을 사용합니다. sa 계정의 암호가 비어 있으면 암호를 입력하라는 sa메시지가 표시됩니다.

Important

Windows 인증은 SQL Server 인증보다 더 안전합니다. 가능하면 Windows 인증을 사용하세요. 자세한 내용은 인증 모드 선택을 참조하세요.

서버 인증 모드를 변경하려면 서비스를 다시 시작해야 합니다. SQL Server 및 Windows 인증 모드sa로 변경하면 계정이 자동으로 사용하도록 설정되지 않습니다. sa 계정을 사용하려면 ENABLE 옵션을 사용하여 ALTER LOGIN을 실행합니다.

로그인 감사

Setting Description
None 로그인 감사 기능을 끕니다.
로그인 실패만 실패한 로그인만 감사하게 기록합니다.
성공한 로그인만 성공한 로그인만 감사하게 처리합니다.
실패한 로그인과 성공한 로그인 모두 모든 로그인 시도를 감시합니다.

감사 수준을 변경하려면 서비스를 다시 시작해야 합니다.

서버 프록시 계정

Setting Description
서버 프록시 계정 사용 xp_cmdshell에서 사용할 계정을 설정합니다. 프록시 계정을 사용하면 운영 체제 명령이 실행되면 로그인, 서버 역할 및 데이터베이스 역할을 가장할 수 있습니다.
프록시 계정 사용된 프록시 계정입니다.
암호 프록시 계정의 암호입니다.

Caution

서버 프록시 계정에서 사용하는 로그인에는 의도한 작업을 수행하는 데 필요한 최소 권한이 있어야 합니다. 프록시 계정에 대한 과도한 권한으로 인해 악의적인 사용자가 시스템 보안을 손상시킬 수 있습니다.

Options

공통 조건 준수 사용

공통 조건 준수 요구 사항을 사용하도록 설정합니다. 자세한 내용은 서버 구성을 참조하세요. 일반적인 조건 준수 사용.

C2 감사 추적 사용

문과 개체에 대한 모든 액세스 시도를 감사하여 데이터베이스 엔진의 기본 인스턴스의 경우 \MSSQL$<instancename>\Data 디렉터리에 있는 파일에 기록하고, 명명된 인스턴스의 경우 \MSSQL\Data 디렉터리에 있는 파일에 기록합니다. 자세한 내용은 서버 구성: c2 감사 모드를 참조하세요.

데이터베이스 간 소유권 체인

데이터베이스가 데이터베이스 간 소유권 체인의 원본 또는 대상이 되도록 하려면 이 옵션을 선택합니다. 자세한 내용은 서버 구성: db 소유권 간 체인을 참조하세요.