Ablauf des Sql Server-Anmeldekennworts

Gilt für:SQL Server

Diese Regel überprüft, ob "Kennwortablauf" jeder SQL Server-Anmeldung aktiviert ist. Wenn die SQL Server-Authentifizierung aktiviert ist und die Betriebssystemversion früher als Windows Server 2003 ist, könnte ein Angreifer wiederholt ein bekanntes SQL Server-Anmeldekennwort ausnutzen.

Empfehlungen zu Best Practices

Es wird empfohlen, das Betriebssystem auf Windows Server 2003 zu aktualisieren.

Wenn die SQL Server-Authentifizierung in Ihrer Umgebung nicht erforderlich ist, verwenden Sie die Windows-Authentifizierung. Weitere Informationen finden Sie unter Auswählen eines Authentifizierungsmodus.

Aktivieren Sie "Kennwortablauf" für alle SQL Server-Anmeldungen. Verwenden Sie ALTER LOGIN , um die Kennwortrichtlinie für die SQL Server-Anmeldung zu konfigurieren.

Weitere Informationen

Kennwortrichtlinie