- 4
- 0
- 约1.97千字
- 约 7页
- 2023-12-06 发布于河北
- 举报
安全策略SQLServer标准检查表
SQL-Server标准检查表
分类
测评项
预期结果
评估操作示例
整改建议
身份鉴别
SQLServer用户身份验证方式
SQLServer和Windows结合验证
企业管理器右键单击服务器属性安全性服务器身份验证
选择SQLserver和Windows结合的验证方式
查看是否存在空口令用户
不存在空口令用户
新建查询:
usemaster;
selectname,passwordfromsysloginswherepasswordisnull;
在企业管理器安全性找到登录名右键属性SQLserver身份验证中设置新的密码
sa账户口令强度
口令长度至少10位以上,包含数字,字母(大小写),特殊字符三种形式
询问管理员口令的强度
在企业管理器安全性登录名sa账户右键属性修改密码符合要求
SQLserver账户口令强度
口令长度至少10位以上,包含数字,字母(大小写),特殊字符三种形式
询问管理员口令的强度
在企业管理器安全性找到登录名右键属性修改密码符合要求
远程超时设置
远程登录超时时间一般为20分钟
在企业管理器右键服务器属性高级远程登录超时值
在企业管理器右键服务器属性高级远程登录超时值,直接修改保存
远程查询超时设置
远程查询超时设置为300秒
在企业管理器右键服务器属性连接远程查询超时值
在企业管理器右键服务
原创力文档

文档评论(0)