Udostępnij przez


SQL ServerSiła hasła logowania

Ta reguła sprawdza czy "Enforce zasady haseł" każdego SQL Server logowania jest włączona.Jeśli SQL Server jest włączone uwierzytelnianie i jeśli wersja systemu operacyjnego jest wcześniejsza niż Windows Server 2003, osoba atakująca może wykorzystać wielokrotnie znanego SQL Server hasło logowania.

Zaleceniach

Firma Microsoft zaleca uaktualnienie systemu operacyjnego do Windows Server 2003.

Jeśli SQL Server uwierzytelniania nie jest wymagana w danym środowisku, Użyj uwierzytelniania systemu Windows.

Włącz "Enforce zasady haseł" wszystkie SQL Server logowania.Użyj Logowania ZMIENIA do konfigurowania zasady haseł SQL Server logowania.

Aby uzyskać więcej informacji

Zasady haseł