Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: SQL Server
Azure SQL Managed Instance
Verwenden Sie diese Seite, um Serversicherheitsoptionen anzuzeigen oder zu ändern.
Serverauthentifizierung
| Setting | Description |
|---|---|
| Windows Authentifizierungsmodus | Verwendet die Windows-Authentifizierung zum Überprüfen von Verbindungsversuchen. Wenn das Kennwort des Kontos sa beim Ändern des Sicherheitsmodus leer ist, werden Sie aufgefordert, ein Kennwort für sa einzugeben. |
| SQL Server- und Windows-Authentifizierungsmodus | Verwendet die Authentifizierung im gemischten Modus für die Abwärtskompatibilität mit früheren Versionen des SQL Server-Datenbank-Engine. Wenn das sa Kennwort des Kontos leer ist, werden Sie aufgefordert, ein Kennwort einzugeben.sa |
Important
Windows Authentifizierung ist sicherer als SQL Server Authentifizierung. Verwenden Sie nach Möglichkeit die Windows-Authentifizierung. Weitere Informationen finden Sie unter Auswählen eines Authentifizierungsmodus.
Das Ändern des Serverauthentifizierungsmodus erfordert einen Neustart des Diensts. Wenn Sie zu SQL Server und Windows Authentifizierungsmodus wechseln, wird das sa Konto nicht automatisch aktiviert. Um das sa Konto zu verwenden, führen Sie ALTER LOGIN mit der ENABLE Option aus.
Anmeldeüberwachung
| Setting | Description |
|---|---|
| None | Schaltet die Anmeldungsüberwachung ab. |
| Nur fehlgeschlagene Anmeldungen | Überwacht nur nicht erfolgreiche Anmeldungen. |
| Nur erfolgreiche Anmeldungen | Überwacht nur erfolgreiche Anmeldungen. |
| Fehlgeschlagene und erfolgreiche Anmeldungen | Überwacht alle Anmeldungsversuche. |
Eine Änderung der Überwachungsebene erfordert einen Neustart des Diensts.
Server-Proxykonto
| Setting | Description |
|---|---|
| Serverproxykonto aktivieren | Aktiviert ein Konto für die Verwendung durch xp_cmdshell. Proxykonten ermöglichen es, bei der Ausführung eines Betriebssystembefehls die Identität von Anmeldungen, Serverrollen und Datenbankrollen anzunehmen. |
| Proxykonto | Das verwendete Proxykonto. |
| Passwort | Das Kennwort für das Proxykonto. |
Caution
Die vom Serverproxykonto verwendete Anmeldung sollte nur so viele Privilegien besitzen, wie zur Ausführung der vorgesehenen Arbeit erforderlich sind. Übermäßige Berechtigungen für das Proxykonto könnten es einem böswilligen Benutzer ermöglichen, Ihre Systemsicherheit zu gefährden.
Options
Common-Criteria-Konformität aktivieren
Aktiviert die Allgemeinen Kriterienkonformitätsanforderungen. Weitere Informationen finden Sie unter Serverkonfiguration: Allgemeine Kriterienkompatibilität aktiviert.
C2-Überwachungs-Ablaufverfolgung aktivieren
Überprüft alle Versuche, auf Anweisungen und Objekte zuzugreifen, und protokolliert sie in einer Datei im Verzeichnis \MSSQL\Data für Standardinstanzen der Datenbank-Engine bzw. im Verzeichnis \MSSQL$<instancename>\Data für benannte Instanzen. Weitere Informationen finden Sie unter Serverkonfiguration: c2-Überwachungsmodus.
Datenbankübergreifende Besitzverkettung
Aktivieren Sie diese Option, damit die Datenbank die Quelle oder das Ziel einer datenbankübergreifenden Besitzerkette sein kann. Weitere Informationen finden Sie unter Serverkonfiguration: Verkettung der datenbankübergreifenden Besitzverhältnisse.