伺服器屬性 (安全性頁面)

適用於: SQL ServerAzure SQL 受控執行個體

使用此頁面查看或修改伺服器安全選項。

伺服器驗證

Setting Description
Windows 驗證模式 使用 Windows 驗證來驗證所嘗試的連接。 如果在變更安全性模式時,sa 帳戶的密碼為空白,系統會提示您輸入 sa 的密碼。
SQL Server 和 Windows 驗證模式 使用混合模式驗證,以便與較早版本的 SQL Server 資料庫引擎相容。 如果sa帳號密碼是空白,系統會提示你輸入密碼。sa

Important

Windows 認證比 SQL Server 認證更安全。 盡可能使用 Windows 驗證。 如需詳細資訊,請參閱選擇驗證模式。

更改伺服器認證模式需要重新啟動服務。 當您變更為 SQL Server 和 Windows 驗證模式 時,sa 帳戶不會自動啟用。 若要使用 sa 帳號,請搭配 選項執行 ENABLE。

登入稽核

Setting Description
None 關閉登入稽核。
僅限失敗的登入 僅審核不成功的登入。
成功登入僅限 僅對成功的登入進行稽核。
失敗和成功的登入 稽核所有登入嘗試。

變更稽核層級需要重新啟動服務。

伺服器代理帳戶

Setting Description
啟用伺服器 Proxy 帳戶 啟用帳戶以供 xp_cmdshell 使用。 代理帳號允許在作業系統指令執行時模擬登入、伺服器角色及資料庫角色。
Proxy 帳戶 使用的代理帳號。
密碼 代理帳號的密碼。

注意事項

伺服器代理帳戶所用的登入應具有執行其目的工作所需的最小權限。 代理帳號的權限過高可能會讓惡意使用者入侵系統安全。

選項

啟用符合共同準則的功能

啟用共同準則合規要求。 欲了解更多資訊,請參閱 「伺服器配置:啟用通用標準合規」。

啟用 C2 稽核追蹤

會稽核所有嘗試存取陳述式與物件的行為,並將其記錄到 資料庫引擎 預設執行個體之 \MSSQL\Data 目錄中的檔案,或具名執行個體之 \MSSQL$<instancename>\Data 目錄中的檔案。 欲了解更多資訊,請參閱 伺服器設定:c2 稽核模式。

跨資料庫擁有權鏈結

選擇此選項,允許資料庫成為跨資料庫所有權鏈的來源或目標。 欲了解更多資訊,請參閱 伺服器配置:跨資料庫所有權鏈結。