適用於: SQL Server
Azure SQL 受控執行個體
使用此頁面查看或修改伺服器安全選項。
伺服器驗證
| Setting | Description |
|---|---|
| Windows 驗證模式 | 使用 Windows 驗證來驗證所嘗試的連接。 如果在變更安全性模式時,sa 帳戶的密碼為空白,系統會提示您輸入 sa 的密碼。 |
| SQL Server 和 Windows 驗證模式 | 使用混合模式驗證,以便與較早版本的 SQL Server 資料庫引擎相容。 如果sa帳號密碼是空白,系統會提示你輸入密碼。sa |
Important
Windows 認證比 SQL Server 認證更安全。 盡可能使用 Windows 驗證。 如需詳細資訊,請參閱選擇驗證模式。
更改伺服器認證模式需要重新啟動服務。 當您變更為 SQL Server 和 Windows 驗證模式 時,sa 帳戶不會自動啟用。 若要使用 sa 帳號,請搭配 選項執行 ENABLE。
登入稽核
| Setting | Description |
|---|---|
| None | 關閉登入稽核。 |
| 僅限失敗的登入 | 僅審核不成功的登入。 |
| 成功登入僅限 | 僅對成功的登入進行稽核。 |
| 失敗和成功的登入 | 稽核所有登入嘗試。 |
變更稽核層級需要重新啟動服務。
伺服器代理帳戶
| Setting | Description |
|---|---|
| 啟用伺服器 Proxy 帳戶 | 啟用帳戶以供 xp_cmdshell 使用。 代理帳號允許在作業系統指令執行時模擬登入、伺服器角色及資料庫角色。 |
| Proxy 帳戶 | 使用的代理帳號。 |
| 密碼 | 代理帳號的密碼。 |
注意事項
伺服器代理帳戶所用的登入應具有執行其目的工作所需的最小權限。 代理帳號的權限過高可能會讓惡意使用者入侵系統安全。
選項
啟用符合共同準則的功能
啟用共同準則合規要求。 欲了解更多資訊,請參閱 「伺服器配置:啟用通用標準合規」。
啟用 C2 稽核追蹤
會稽核所有嘗試存取陳述式與物件的行為,並將其記錄到 資料庫引擎 預設執行個體之 \MSSQL\Data 目錄中的檔案,或具名執行個體之 \MSSQL$<instancename>\Data 目錄中的檔案。 欲了解更多資訊,請參閱 伺服器設定:c2 稽核模式。
跨資料庫擁有權鏈結
選擇此選項,允許資料庫成為跨資料庫所有權鏈的來源或目標。 欲了解更多資訊,請參閱 伺服器配置:跨資料庫所有權鏈結。