2009-05-20 59 views
1

我們首次在Web服務器上設置SQL Server 2008標準版。我們通常在我們的本地Intranet上使用我們的SQL Server,並且只使用Windows身份驗證。SQL Server 2008混合混合模式安全?

Web服務器的最佳實踐身份驗證模式是什麼?我可以使用混合模式而不會有任何安全隱患嗎?

回答

3

雖然你將使用混合模式身份驗證就好了,如果你的所有服務器位於同一個域中,那麼您應該強烈考慮只使用Windows身份驗證。

建議的最佳做法是使用Windows身份驗證,除非另有特別要求。

參見SQL Server聯機叢書,特別是安全提示 「如果可能的話,使用Windows身份驗證」:

http://msdn.microsoft.com/en-us/library/ms144284.aspx

3

是的,只要你不使用「sa」的應用程序,你在這裏設置「sa」密碼非常非常強大。 (或重命名「sa」並創建一個虛擬「sa」帳戶)。

大多數商店使用混合模式,因爲Web服務器,防火牆,跨域問題,第三方的應用軟件等所有合謀,以防止Windows身份驗證只