Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: SQL Server
Azure SQL Managed Instance
Ta strona służy do wyświetlania lub modyfikowania opcji zabezpieczeń serwera.
Uwierzytelnianie serwera
| Setting | Description |
|---|---|
| tryb uwierzytelniania Windows | Używa uwierzytelniania systemu Windows do sprawdzania poprawności prób nawiązania połączeń.
sa Jeśli hasło konta jest puste po zmianie trybu zabezpieczeń, zostanie wyświetlony monit o wprowadzenie hasła dla elementu sa. |
| tryb uwierzytelniania programu SQL Server i systemu Windows | Używa uwierzytelniania w trybie mieszanym w celu zapewnienia zgodności z poprzednimi wersjami SQL Server Database Engine.
sa Jeśli hasło konta jest puste, zostanie wyświetlony monit o wprowadzenie hasła dla elementu sa. |
Ważna
Uwierzytelnianie systemu Windows jest bezpieczniejsze niż uwierzytelnianie programu SQL Server. Jeśli to możliwe, użyj uwierzytelniania systemu Windows. Aby uzyskać więcej informacji, zobacz Wybieranie trybu uwierzytelniania.
Zmiana trybu uwierzytelniania serwera wymaga ponownego uruchomienia usługi. Po zmianie trybu uwierzytelniania sana SQL Server i Windows konto nie jest automatycznie włączone. Aby użyć konta sa, wykonaj ALTER LOGIN z opcją ENABLE.
Inspekcja logowania
| Setting | Description |
|---|---|
| Brak | Wyłącza inspekcję logowania. |
| Tylko nieudane logowania | Przeprowadza inspekcję tylko nieudanych logowań. |
| Tylko pomyślne logowania | Przeprowadza inspekcję tylko pomyślnych logowań. |
| Zarówno nieudane, jak i pomyślne logowania | Przeprowadza inspekcję wszystkich prób logowania. |
Zmiana poziomu inspekcji wymaga ponownego uruchomienia usługi.
Konto serwera proxy
| Setting | Description |
|---|---|
| Włączanie konta serwera proxy | Włącza konto do użytku przez xp_cmdshell. Konta serwera proxy umożliwiają personifikację nazw logowania, ról serwera i ról bazy danych podczas uruchamiania polecenia systemu operacyjnego. |
| Konto serwera proxy | Używane konto serwera proxy. |
| Hasło | Hasło dla konta serwera proxy. |
Caution
Identyfikator logowania używany przez konto serwera proxy powinien mieć najmniejsze uprawnienia wymagane do realizacji zamierzonych zadań. Nadmierne uprawnienia dla konta serwera proxy mogą umożliwić złośliwemu użytkownikowi naruszenie bezpieczeństwa systemu.
Opcje
Włącz zgodność z Common Criteria
Włącza wymagania dotyczące zgodności z typowymi kryteriami. Aby uzyskać więcej informacji, zobacz Konfiguracja serwera: typowe kryteria zgodności włączone.
Włącz śledzenie audytu C2
Poddaje inspekcji wszystkie próby uzyskania dostępu do instrukcji i obiektów oraz rejestruje je w pliku w katalogu \MSSQL\Data dla domyślnych wystąpień programu Database Engine lub w katalogu \MSSQL$<instancename>\Data dla wystąpień nazwanych. Aby uzyskać więcej informacji, zobacz Konfiguracja serwera: tryb inspekcji c2.
Łączenie łańcuchów własności między bazami danych
Wybierz tę opcję, aby zezwolić, by baza danych była źródłem lub celem międzybazowego łańcucha własności. Aby uzyskać więcej informacji, zobacz Konfiguracja serwera: łańcuch własności między bazami danych.
Treści powiązane
- Okno Właściwości serwera w programie SQL Server Management Studio
- opcje konfiguracji serwera