Livello di complessità della password di accesso di Sql Server

Si applica a:SQL Server

Questa regola controlla se è abilitato "Imponi criteri password" di ogni account di accesso di SQL Server. Se l'autenticazione di SQL Server è abilitata e se la versione del sistema operativo è precedente a Windows Server 2003, un utente malintenzionato potrebbe sfruttare ripetutamente una password di accesso di SQL Server nota.

Raccomandazioni per le procedure consigliate

È consigliabile aggiornare il sistema operativo a Windows Server 2003.

Se l'autenticazione di SQL Server non è necessaria nell'ambiente in uso, usare l'autenticazione di Windows.

Abilitare "Imponi criteri password" per tutti gli account di accesso di SQL Server. Usare ALTER LOGIN per configurare i criteri password per l'account di accesso di SQL Server.

Ulteriori informazioni

Criteri password