? Créer un environnement sûr pour Microsoft SQL Server démarre avec des procédures qui permettent seuls les utilisateurs autorisés à se connecter à la base de données . Vérification de l'utilisateur - qui SQL Server authentification des appels - est, en fait , l'une des décisions de sécurité les plus importantes que vous ferez lors de la configuration initiale du moteur de base de données . Bien que l'un des moyens les plus courants pour les utilisateurs de se connecter , et pour vous permettre de valider les informations d'identification se fait via un compte d'utilisateur Windows, l'authentification en mode mixte mérite également considération. Explorez ses options et de décider ensuite vous-même si vous utilisez l'authentification en mode mixte est - ou n'est pas - une bonne idée. Les faits
authentification en mode mixte vous donne deux options pour décider comment les utilisateurs vont se connecter à une base de données SQL Server. La première consiste à se connecter directement via l'authentification SQL Server. Le second - disponible parce qu'il est l'option par défaut et que vous ne pouvez pas désactiver - est un lien indirect avec l'authentification Windows . La décision d' utiliser l'authentification en mode mixte se produit au cours des étapes ultérieures de l'installation alors que la plupart des mesures que vous prenez pour le configurer se produire une fois que l'installation est terminée .
Processus
Connexion à une base de données SQL Server en utilisant le mode mixte nécessite un nom d'utilisateur et mot de passe spécifique . Une fois SQL vérifie ces informations d'identification , les utilisateurs à la fois se connecter et avoir accès à toute la base . Pendant que vous avez la possibilité de définir des autorisations qui limitent ce qu'un utilisateur peut faire et ne pas faire, le mode d'authentification Windows - car il fonctionne avec les services Active Directory - . Ne nécessite pas cette étape
sécurité
Le mode mixte
manque de fonctionnalités de sécurité qui fournit l'authentification Windows . Certains d'entre eux vous pouvez corriger alors que certains vous ne pouvez pas. Pendant l'installation, l'administrateur système par défaut ou compte «sa» ne contient aucun nom d'utilisateur ou mot de passe . Ajoutant à la fois et en s'assurant que le mot de passe est «forte» de diminuer les risques d'un utilisateur avec un fond connaissances de base de données peut, à un moment donné , pirater et de manipuler la base de données . Dans l'attente aux utilisateurs de garder une trace de multiples noms d'utilisateur et mots de passe et l'absence de politiques de gestion de mot de passe dans l'authentification SQL Server sont un problème, un problème majeur est l'absence d'un protocole de sécurité important dans l'authentification SQL Server appelé le protocole d'authentification d'identité Kerberos. Pour cette raison, Microsoft vous recommande d'utiliser , autant que possible , l'authentification Windows plutôt que le mode mixte.
Faire le bon choix
Malgré le fait que l'authentification Windows est un plus méthode pratique et sûr , il ya des moments lors de l'activation de l'authentification SQL Server - en choisissant le mode mixte - est le meilleur choix ou seulement . Le mode mixte peut être un meilleur choix lorsque SQL Server prend en charge les applications Web ou plusieurs systèmes d'exploitation . Le mode mixte peut être le seul choix lorsque d'anciennes applications qui utilisent SQL Server en tant que base de données back-end ne reconnaissent pas les références de connexion Windows ou lorsque les utilisateurs doivent se connecter à SQL Server à partir d' un domaine inconnu ou non fiable .
< Br >