使用此页可以查看或修改服务器安全选项。
服务器身份验证
| 设置 | Description |
|---|---|
| Windows 身份验证模式 | 使用 Windows 身份验证对所尝试的连接进行验证。
sa如果更改安全模式时帐户的密码为空,系统会提示输入密码sa。 |
| SQL Server 和 Windows 身份验证模式 | 使用混合模式身份验证,以便与早期版本的 SQL Server 数据库引擎保持向后兼容性。
sa如果帐户的密码为空,系统会提示输入密码sa。 |
Important
Windows身份验证比SQL Server身份验证更安全。 请尽可能使用 Windows 身份验证。 有关详细信息,请参阅选择身份验证模式。
更改服务器身份验证模式需要重启服务。 更改为SQL Server和Windows身份验证模式时,sa不会自动启用该帐户。 若要使用该sa账户,请使用ENABLE选项执行 ALTER LOGIN 语句。
登录审核
| 设置 | Description |
|---|---|
| 没有 | 关闭登录审核。 |
| 仅失败的登录 | 仅记录未成功的登录尝试。 |
| 仅限成功登录 | 仅对成功的登录进行审计。 |
| 失败和成功的登录 | 审核所有登录尝试。 |
更改审核级别后需要重新启动服务。
服务器代理帐户
| 设置 | Description |
|---|---|
| 启用服务器代理帐户 | 启用一个供 xp_cmdshell 使用的帐户。 代理帐户允许在操作系统命令运行时模拟登录名、服务器角色和数据库角色。 |
| 代理帐户 | 使用的代理帐户。 |
| 密码 | 代理帐户的密码。 |
注意
服务器代理帐户所用的登录帐户应该只具有执行既定工作所需的最低权限。 代理帐户的特权过多可能导致恶意用户入侵系统安全性。
选项
启用通用条件符合性
启用通用准则合规要求。 有关详细信息,请参阅 服务器配置:已启用通用条件符合性。
启用 C2 审核跟踪
审核所有访问语句和对象的尝试,并将其记录到文件中:对于数据库引擎的默认实例,记录到 \MSSQL\Data 目录中;对于命名实例,记录到 \MSSQL$<instancename>\Data 目录中。 有关详细信息,请参阅 服务器配置:c2 审核模式。
跨数据库所有权链接
选择此选项可让数据库成为跨数据库所有权链的源或目标。 有关详细信息,请参阅 服务器配置:跨数据库所有权链。