Servereigenschaften (Sicherheitsseite)

Gilt für: SQL ServerAzure SQL Managed Instance

Verwenden Sie diese Seite, um Serversicherheitsoptionen anzuzeigen oder zu ändern.

Serverauthentifizierung

Setting Description
Windows Authentifizierungsmodus Verwendet die Windows-Authentifizierung zum Überprüfen von Verbindungsversuchen. Wenn das Kennwort des Kontos sa beim Ändern des Sicherheitsmodus leer ist, werden Sie aufgefordert, ein Kennwort für sa einzugeben.
SQL Server- und Windows-Authentifizierungsmodus Verwendet die Authentifizierung im gemischten Modus für die Abwärtskompatibilität mit früheren Versionen des SQL Server-Datenbank-Engine. Wenn das sa Kennwort des Kontos leer ist, werden Sie aufgefordert, ein Kennwort einzugeben.sa

Important

Windows Authentifizierung ist sicherer als SQL Server Authentifizierung. Verwenden Sie nach Möglichkeit die Windows-Authentifizierung. Weitere Informationen finden Sie unter Auswählen eines Authentifizierungsmodus.

Das Ändern des Serverauthentifizierungsmodus erfordert einen Neustart des Diensts. Wenn Sie zu SQL Server und Windows Authentifizierungsmodus wechseln, wird das sa Konto nicht automatisch aktiviert. Um das sa Konto zu verwenden, führen Sie ALTER LOGIN mit der ENABLE Option aus.

Anmeldeüberwachung

Setting Description
None Schaltet die Anmeldungsüberwachung ab.
Nur fehlgeschlagene Anmeldungen Überwacht nur nicht erfolgreiche Anmeldungen.
Nur erfolgreiche Anmeldungen Überwacht nur erfolgreiche Anmeldungen.
Fehlgeschlagene und erfolgreiche Anmeldungen Überwacht alle Anmeldungsversuche.

Eine Änderung der Überwachungsebene erfordert einen Neustart des Diensts.

Server-Proxykonto

Setting Description
Serverproxykonto aktivieren Aktiviert ein Konto für die Verwendung durch xp_cmdshell. Proxykonten ermöglichen es, bei der Ausführung eines Betriebssystembefehls die Identität von Anmeldungen, Serverrollen und Datenbankrollen anzunehmen.
Proxykonto Das verwendete Proxykonto.
Passwort Das Kennwort für das Proxykonto.

Caution

Die vom Serverproxykonto verwendete Anmeldung sollte nur so viele Privilegien besitzen, wie zur Ausführung der vorgesehenen Arbeit erforderlich sind. Übermäßige Berechtigungen für das Proxykonto könnten es einem böswilligen Benutzer ermöglichen, Ihre Systemsicherheit zu gefährden.

Options

Common-Criteria-Konformität aktivieren

Aktiviert die Allgemeinen Kriterienkonformitätsanforderungen. Weitere Informationen finden Sie unter Serverkonfiguration: Allgemeine Kriterienkompatibilität aktiviert.

C2-Überwachungs-Ablaufverfolgung aktivieren

Überprüft alle Versuche, auf Anweisungen und Objekte zuzugreifen, und protokolliert sie in einer Datei im Verzeichnis \MSSQL\Data für Standardinstanzen der Datenbank-Engine bzw. im Verzeichnis \MSSQL$<instancename>\Data für benannte Instanzen. Weitere Informationen finden Sie unter Serverkonfiguration: c2-Überwachungsmodus.

Datenbankübergreifende Besitzverkettung

Aktivieren Sie diese Option, damit die Datenbank die Quelle oder das Ziel einer datenbankübergreifenden Besitzerkette sein kann. Weitere Informationen finden Sie unter Serverkonfiguration: Verkettung der datenbankübergreifenden Besitzverhältnisse.