|
在任何可能的时候,您都应该对指向SQLServer的连接要求Windows身份验证模式。它通过限制Microsoft Windows用户和域用户帐户的连接,保护SQLServer免受大部分internet的工具的侵害,而且,您的服务器也将从Windows安全增强机制中获益,例如更强的身份验证协议以及强制的密码复杂性和过期时间。另外,凭证委派(在多台服务器间桥接凭证的能力)也只能在Windows身份验证模式中使用。在客户端,Windows身份验证模式不再需要存储密码。存储密码是使用标准SQL Server登陆的应用程序的主要漏洞之一。
要在SQLServer的EnterpriseManager安装Windows身份验证模式,请按下列步骤操作:
1)展开服务器组。
2)右键点击服务器,然后点击属性。
3)在安全性选项卡的身份验证中,点击仅限Windows。
|