0

當我嘗試連接(使用'sa'登錄)到我們的SQL服務器時,我收到有關無效密碼的錯誤消息。我一次又一次地嘗試,結果相同。 因此,我重新連接到Windows身份驗證模式下的SQL服務器並重置密碼'sa',但問題是有人可以遠程更改'sa'密碼? 謝謝,'sa'在SQL Server 2008中更改密碼

Ilan。

+0

來吧,大家都知道你的密碼是'管理員'! –

+0

;-)不,你不容易猜到的東西.. – Ilan

+0

貴公司有沒有人可以通過更改SA密碼獲益?你能詳細說明一下服務器,它是面向外部網絡(zomg internets!),sa密碼是空白還是可能是'Sony1'?密碼有多久?以前的員工有沒有機會訪問它?你什麼時候知道前面的密碼有效?最後,誰可能有權更改本地管理員一段時間,更改SA密碼,然後從本地管理員中刪除自己? – Seph

回答

2

是的,sa帳戶的密碼可以遠程更改。也就是說,如果某人已經知道了sa密碼,他們可以用它登錄,執行「用密碼」new password「更改登錄名[sa]」並更改密碼。而且,任何具有修改服務器上任何登錄權限的人都可以這樣做。

+0

除了我沒有人有管理權限.. – Ilan

+0

但是,謝謝你.. – Ilan

+0

這可能是值得設置一個事件通知在更改登錄然後。我不是神祕密碼更改的粉絲。問題在於它不會捕獲對(已棄用的)sp_password的調用,但它總比沒有好。 –