安全策略SQL Server标准检查表全套.docxVIP

  • 4
  • 0
  • 约1.97千字
  • 约 7页
  • 2023-12-06 发布于河北
  • 举报

安全策略SQLServer标准检查表

SQL-Server标准检查表

分类

测评项

预期结果

评估操作示例

整改建议

身份鉴别

SQLServer用户身份验证方式

SQLServer和Windows结合验证

企业管理器右键单击服务器属性安全性服务器身份验证

选择SQLserver和Windows结合的验证方式

查看是否存在空口令用户

不存在空口令用户

新建查询:

usemaster;

selectname,passwordfromsysloginswherepasswordisnull;

在企业管理器安全性找到登录名右键属性SQLserver身份验证中设置新的密码

sa账户口令强度

口令长度至少10位以上,包含数字,字母(大小写),特殊字符三种形式

询问管理员口令的强度

在企业管理器安全性登录名sa账户右键属性修改密码符合要求

SQLserver账户口令强度

口令长度至少10位以上,包含数字,字母(大小写),特殊字符三种形式

询问管理员口令的强度

在企业管理器安全性找到登录名右键属性修改密码符合要求

远程超时设置

远程登录超时时间一般为20分钟

在企业管理器右键服务器属性高级远程登录超时值

在企业管理器右键服务器属性高级远程登录超时值,直接修改保存

远程查询超时设置

远程查询超时设置为300秒

在企业管理器右键服务器属性连接远程查询超时值

在企业管理器右键服务

文档评论(0)

1亿VIP精品文档

相关文档