Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy:SQL Server
Program SQL Server może używać mechanizmów zasad haseł systemu Windows. Zasady haseł dotyczą logowania korzystającego z uwierzytelniania SQL Server oraz użytkownika bazy danych z hasłem.
Program SQL Server może stosować te same zasady złożoności i wygasania używane w systemie Windows do haseł używanych w programie SQL Server. Ta funkcjonalność zależy od API NetValidatePasswordPolicy.
Uwaga / Notatka
Usługa Azure SQL Database wymusza złożoność hasła. Sekcje wygasania haseł i wymuszania zasad nie mają zastosowania do usługi Azure SQL Database. Aby uzyskać informacje na temat zasad haseł dla usługi Azure SQL Managed Instance, zobacz często zadawane pytania dotyczące usługi SQL Managed Instance.
Złożoność hasła
Zasady złożoności haseł są przeznaczone do odstraszania ataków siłowych przez zwiększenie liczby możliwych haseł. Gdy zasady złożoności hasła są wymuszane, nowe hasła muszą spełniać następujące wytyczne:
Hasło nie zawiera nazwy konta użytkownika.
Hasło ma długość co najmniej ośmiu znaków.
Hasło zawiera znaki z trzech z następujących czterech kategorii:
- Wielkie litery łacińskie (
AodZ) - Małe litery (od
adoz) - Podstawowe 10 cyfr (
0od9) - Znaki nieliczbowe, takie jak: wykrzyknik (
!), znak dolara ($), znak numeru (#) lub procent (%).
- Wielkie litery łacińskie (
Hasła mogą mieć długość maksymalnie 128 znaków. Używaj haseł, które są tak długie i złożone, jak to możliwe.
Wygaśnięcie hasła
Zasady wygasania haseł służą do zarządzania cyklem życia hasła. Gdy program SQL Server wymusza zasady wygasania haseł, użytkownicy są przypominani o zmianie starych haseł, a konta z wygasłymi hasłami są wyłączone.
Egzekwowanie zasad
Konfiguracja zasad dotyczących haseł może być skonfigurowana oddzielnie dla każdego loginu SQL Server. Użyj ALTER LOGIN, aby skonfigurować opcje zasad dotyczących haseł programu SQL Server. Następujące reguły dotyczą konfiguracji wymuszania zasad haseł:
Gdy
CHECK_POLICYelement zostanie zmieniony naON, wystąpią następujące zachowania:-
CHECK_EXPIRATIONjest również ustawiony naON, chyba że jest jawnie ustawiony naOFF. - Historia haseł jest inicjowana z wartością bieżącego skrótu hasła.
- Czas trwania blokady konta, próg blokady konta i resetowanie licznika blokady konta po są również włączone.
-
Gdy
CHECK_POLICYelement zostanie zmieniony naOFF, wystąpią następujące zachowania:-
CHECK_EXPIRATIONjest również ustawiony na wartośćOFF. - Historia haseł jest czyszczone.
- Wartość
lockout_timejest resetowana.
-
Niektóre kombinacje konfiguracji zasad nie są obsługiwane.
Jeśli określono wartość
MUST_CHANGE,CHECK_EXPIRATIONiCHECK_POLICYmuszą być ustawione naON. W przeciwnym razie instrukcja kończy się niepowodzeniem.Jeśli
CHECK_POLICYustawiono wartośćOFF,CHECK_EXPIRATIONnie można ustawić wartościON. Instrukcja zawierającaALTER LOGINtę kombinację opcji kończy się niepowodzeniem.Ustawienie
CHECK_POLICY = ONuniemożliwia tworzenie haseł, które są następujące:- Wartość null lub pusta
- Taka sama jak nazwa komputera lub logowania
- Dowolny z następujących elementów:
password, ,adminadministrator, ,sasysadmin
Zasady zabezpieczeń mogą być ustawione w systemie Windows lub mogą być odbierane z domeny. Aby wyświetlić zasady polityki haseł na komputerze, użyj przystawki MMC Zasady zabezpieczeń lokalnych (secpol.msc).
Uwaga / Notatka
W przypadku logowań programu SQL Server, które zostały CHECK_POLICY włączone, jeśli uruchomisz polecenie ALTER LOGIN i nie uwzględnisz OLD_PASSWORD w poleceniu zmiany hasła, Wymuszanie historii haseł jest pomijane. Jest to zachowanie projektowe umożliwiające resetowanie haseł pomimo poprzednio używanych haseł. Inne kontrole związane z CHECK_POLICY, w tym długość i złożoność, są sprawdzane niezależnie od tego, czy OLD_PASSWORD jest używane.
Sprawdzanie informacji o zasadach haseł użytkownika SQL
Możesz przejrzeć zasady haseł użytkowników SQL i daty wygaśnięcia w programie SQL Server, korzystając z następującego zapytania. Chociaż poniższe zapytanie działa również w usłudze Azure SQL Database, w usłudze Azure SQL Database wymuszana jest tylko złożoność hasła.
SELECT name,
is_policy_checked,
is_expiration_checked,
LOGINPROPERTY(name, 'IsMustChange') AS IsMustChange,
LOGINPROPERTY(name, 'IsLocked') AS IsLocked,
LOGINPROPERTY(name, 'LockoutTime') AS LockoutTime,
LOGINPROPERTY(name, 'PasswordLastSetTime') AS PasswordLastSetTime,
LOGINPROPERTY(name, 'IsExpired') AS IsExpired,
LOGINPROPERTY(name, 'BadPasswordCount') AS BadPasswordCount,
LOGINPROPERTY(name, 'BadPasswordTime') AS BadPasswordTime,
LOGINPROPERTY(name, 'HistoryLength') AS HistoryLength,
modify_date
FROM sys.sql_logins;
Powiązane zadania
- TWORZENIE IDENTYFIKATORA LOGOWANIA
- ALTER LOGIN
- UTWÓRZ UŻYTKOWNIKA
- ALTER USER
- Utwórz login
- Tworzenie użytkownika bazy danych