Поделиться через


Свойства сервера (страница "Безопасность")

Область применения:SQL Server

Эта страница используется для просмотра или изменения параметров безопасности сервера.

Проверка подлинности сервера

Режим проверки подлинности Windows

Используется проверка подлинности Windows для проверки допустимости попыток соединения. sa Если пароль пуст при изменении режима безопасности, пользователю будет предложено ввести sa пароль.

Внимание

Проверка подлинности Windows намного надежней, чем проверка подлинности SQL Server. При возможности используйте проверку подлинности Windows.

Режим проверки подлинности SQL Server и Windows

Использует проверку подлинности в смешанном режиме для проверки попыток подключения для обратной совместимости с более ранними версиями SQL Server. sa Если пароль пуст при изменении режима безопасности, пользователю будет предложено ввести sa пароль.

Примечание.

При изменении конфигурации безопасности необходимо перезапустить службу. При изменении проверки подлинности сервера на SQL Server и режим проверки подлинности Windows учетная запись SA не включена автоматически. Чтобы использовать учетную запись SA, выполните ALTER LOGIN с параметром ENABLE .

Аудит входа

None

Аудит входа не производится.

Только неудачные имена входа

Производится аудит только неудачных попыток входа.

Только успешные имена входа

Производится аудит только удачных попыток входа.

Неудачные и успешные авторизации

Производится аудит всех попыток входа.

Примечание.

При изменении уровня аудита необходимо перезапустить службу.

Учетная запись прокси-сервера

Включение учетной записи прокси-сервера

Включает учетную запись для использования xp_cmdshell. Учетные записи-посредники позволяют осуществлять олицетворение имен входа, ролей сервера и ролей базы данных при выполнении команды операционной системы.

Внимание

Имя входа, используемое учетной записью-посредником сервера, должно иметь минимально возможные права доступа, необходимые для выполнения намеченной работы. Излишние права доступа учетной записи-посредника могут быть использованы злоумышленниками для нарушения безопасности системы.

Учетная запись прокси-сервера

Задайте используемую учетную запись-посредник.

Пароль

Задайте пароль для учетной записи-посредника.

Параметры

Включение трассировки аудита C2

Выполняет аудит всех попыток доступа к операторам и объектам и записывает их в файл в \MSSQL\Data каталоге для экземпляров SQL Server по умолчанию или каталога \MSSQL$instancename\Data для именованных экземпляров SQL Server. Дополнительные сведения см. в статье Параметр конфигурации сервера "c2 audit mode".

Межбазовая цепочка владения

Выберите этот пункт, чтобы база данных могла быть источником или назначением межбазовой цепочки владения. Дополнительные сведения см. в статье Параметр конфигурации сервера "cross db ownership chaining".