Sql Server 登入密碼到期
適用於:SQL Server
此規則會檢查每個 SQL Server 登入是否啟用「密碼到期」。 如果 SQL Server 驗證已啟用,而且作業系統版本早於 Windows Server 2003,攻擊者可能重複惡意探索已知的 SQL Server 登入密碼。
最佳做法建議
我們建議您將作業系統升級到 Windows Server 2003。
如果您的環境中不需要 SQL Server 驗證,請使用 Windows 驗證。 如需詳細資訊,請參閱選擇驗證模式。
啟用所有 SQL Server 登入的「密碼逾期」。 使用 ALTER LOGIN 設定 SQL Server 登入的密碼原則。
如需相關資訊
相關內容
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應