分享方式:


Trustworthy 位

適用於:SQL Server

此規則會判斷資料庫的 dbo 角色是否指派給系統管理員 (sysadmin) 固定伺服器角色,且資料庫的 trustworthy 位元是否設定為 ON。

如果滿足這些條件,有權限的資料庫使用者可以將權限提高為系統管理員 (sysadmin) 角色。 在這個角色中,使用者可以建立及執行危害系統的不安全組件。

最佳做法建議

關閉 trustworthy 位元,或是從 dbo 資料庫角色撤銷系統管理員 (sysadmin) 權限。

如需相關資訊

ALTER DATABASE (Transact-SQL)