gpt4 book ai didi

sql-server - SQL 帐户是否会降低 MS SQL Server 2008 的安全性

转载 作者:行者123 更新时间:2023-12-04 07:08:30 26 4
gpt4 key购买 nike

我有 Microsoft SQL Server 2008,我们在上面托管了一些数据库。我们目前使用 Windows 集成进行身份验证。

我们开始需要对来自 ASP.NET 和其他应用程序的脚本进行身份验证的支持。这些应用程序需要使用“脚本凭据”,因为它们在没有用户登录的情况下运行。我们并不真的想像管理员那样使用集成登录来做到这一点,我们正在研究 SQL 身份验证。这样做会降低我们的安全性吗?

最佳答案

是的,它确实。

使用可配置为仅在特定服务器上运行的 NT 服务帐户。
此外,您可以使用组策略应用任何权限(例如交互登录)。

SQL 登录,虽然您可以对密码等使用 AD 组策略,但本质上更不安全

您不必在 SQL Server 上将此帐户设为 sysadmin

编辑:

系统和解决方案级别不安全的一些原因,而不是 SQL Server。

  • 密码必须是某处的纯文本(代码、app.config 等)。
    对于运行 IIS 应用程序池的服务帐户,它不是必须的。
  • 对您使用的客户端机器没有限制。也就是说,服务帐户可以限制为应用程序或网络服务器。
  • 您可能在某处仍需要 NFTS 或 UNC 权限:SQL 登录无法处理此问题。
  • 关于sql-server - SQL 帐户是否会降低 MS SQL Server 2008 的安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/741824/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com