Sunucu yapılandırması: xp_cmdshell

Şunlar için geçerlidir: SQL Server

Bu makalede SQL Server yapılandırma seçeneğinin nasıl etkinleştirileceği xp_cmdshell açıklanır. Bu seçenek, sistem yöneticilerinin xp_cmdshell genişletilmiş saklı yordamın bir sistemde yürütülip yürütülemeyeceğini denetlemesine olanak tanır. Varsayılan olarak, xp_cmdshell seçenek yeni yüklemelerde devre dışı bırakılır.

Bu seçeneği etkinleştirmeden önce olası güvenlik etkilerini göz önünde bulundurmanız önemlidir.

  • Yeni geliştirilen kod, xp_cmdshell saklı yordamını kullanmamalıdır ve genel olarak devre dışı bırakılmış halde tutulmalıdır.
  • Bazı eski uygulamaların etkinleştirilmesi gerekir xp_cmdshell . Bu saklı yordamın kullanılmasını gerektirmeyecek şekilde değiştirilemiyorlarsa, aşağıda açıklandığı gibi onu etkinleştirebilirsiniz.

Uyarı

xp_cmdshell Kullanılması gerekiyorsa, en iyi güvenlik uygulaması olarak bunu yalnızca gerektiren gerçek görev süresi boyunca etkinleştirmeniz önerilir. xp_cmdshell kullanmak, güvenlik denetim araçlarını tetikleyebilir.

xp_cmdshell öğesini etkinleştirmeniz gerekiyorsa, İlke Tabanlı Yönetim'i kullanabilir veya aşağıdaki kod örneğinde gösterildiği gibi sp_configure sistem saklı yordamını çalıştırabilirsiniz:

USE master;
GO

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'xp_cmdshell', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'show advanced options', 0;
GO

RECONFIGURE;
GO