AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 20706
Accepted
jcolebrand
jcolebrand
Asked: 2012-07-12 06:31:40 +0800 CST2012-07-12 06:31:40 +0800 CST 2012-07-12 06:31:40 +0800 CST

Os logins de autenticação do Windows podem ser desabilitados no SQL Server 2008 (ou R2)?

  • 772

Portanto, podemos fazer login do Windows ou modo misto, mas podemos configurar o SQL Server para usar apenas logins internos e bloquear todos os logins do Windows?

A única solução é adicionar todos os possíveis logins do Windows e defini-los com privilégios restritos como um procedimento preventivo (ou reativo)?

sql-server sql-server-2008
  • 2 2 respostas
  • 8510 Views

2 respostas

  • Voted
  1. georgeb
    2012-07-12T06:44:43+08:002012-07-12T06:44:43+08:00

    Tanto quanto sei, não é possível desabilitar a autenticação do Windows no SQL Server 2008 + R2:

    http://msdn.microsoft.com/en-us/library/ms144284%28v=sql.105%29.aspx

    As únicas contas do Windows que terão acesso são aquelas explicitamente adicionadas como logins (ou são membros de um grupo que possui um login).

    • 6
  2. Best Answer
    Jon Seigel
    2012-07-27T18:09:53+08:002012-07-27T18:09:53+08:00

    Não pode ser desativado completamente, por dois motivos:

    • Na instalação, os logins são provisionados para NT AUTHORITY\SYSTEM, NT SERVICE\SQLSERVERAGENT(ou um grupo contendo a conta de serviço SQL Agent) e NT SERVICE\MSSQLSERVER(ou um grupo contendo a conta de serviço do mecanismo de banco de dados SQL). Esses são sysadminlogins de nível que precisam estar disponíveis para o SQL Server funcionar corretamente.

      Embora um teste rápido tenha revelado que excluir todos os três logins apenas impediu a reinicialização do SQL Agent (o mecanismo de banco de dados funcionou bem), tenho certeza de que existem outras funções que dependem dos outros dois logins ... eles foram criados por padrão por uma razão, então eu não mexeria com eles. (Para sua informação, se você testar isso sozinho: a opção de script Drop & Create para um login no SSMS não faz o script da associação de função de servidor.)

    • No modo de usuário único, os administradores locais recebem automaticamente sysadminprivilégios de nível, independentemente de haver ou não um login criado que "contenha" esses usuários. Este é um cabide para quando você trancar as chaves no carro.

    Conforme mencionado na outra resposta, apenas logins do Windows criados explicitamente terão acesso para se conectar (meu comentário original estava incorreto) - remover todos os logins do Windows criados pelo usuário é suficiente para impedir o acesso.

    Se você precisar dar um passo adiante e impedir que logins do Windows sejam criados , aqui está um ponto de partida (o gerenciamento baseado em políticas, pelo menos em 2008, não oferece suporte para impedir que isso aconteça):

    CREATE TRIGGER trg_PreventWindowsLogins
        ON ALL SERVER
        AFTER CREATE_LOGIN
    AS
    BEGIN
    
        SET NOCOUNT ON;
        
        IF (EVENTDATA().exist('/EVENT_INSTANCE[1]/LoginType[1]/text()[1] eq "Windows (NT) Login"') = 1)
        BEGIN
            RAISERROR(N'Not allowed to create Windows logins!', 16, 1);
            ROLLBACK;
        END
        
    END
    

    Claro, qualquer pessoa com permissões suficientes pode derrotar isso, mas isso é uma questão separada...

    • 5

relate perguntas

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Quanto "Padding" coloco em meus índices?

  • Existe um processo do tipo "práticas recomendadas" para os desenvolvedores seguirem para alterações no banco de dados?

  • Como determinar se um Índice é necessário ou necessário

  • Downgrade do SQL Server 2008 para 2005

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como ver a lista de bancos de dados no Oracle?

    • 8 respostas
  • Marko Smith

    Quão grande deve ser o mysql innodb_buffer_pool_size?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    restaurar a tabela do arquivo .frm e .ibd?

    • 10 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve