¿ Creación de un entorno seguro para Microsoft SQL Server se inicia con los procedimientos que permiten a los usuarios autorizados se conecten a la base de datos . Verificación de usuario - la autentificación llamadas SQL Server - es, de hecho , una de las decisiones más importantes de seguridad que realice durante la configuración inicial del motor de base de datos . Aunque una de las maneras más comunes para los usuarios conectarse y para que valide las credenciales es a través de una cuenta de usuario de Windows , la autenticación de modo mixto también merece consideración. Explore sus opciones y decidir por ti mismo si el uso de la autenticación de modo mixto es - o no es - una buena idea. Los Hechos
autenticación de modo mixto le ofrece dos opciones para decidir cómo los usuarios conectarse a una base de datos SQL Server. El primero es conectar directamente a través de la autenticación de SQL Server. El segundo - disponible ya que es la opción por defecto y uno no se puede desactivar - es una conexión indirecta mediante la autenticación de Windows. La decisión de utilizar la autenticación de modo mixto se produce durante las últimas etapas de la instalación , mientras que muchos de los pasos a seguir para configurar que ocurren una vez finalizada la instalación .
Proceso
Conexión a una base de datos SQL Server utilizando el modo mixto requiere un nombre de usuario y una contraseña específicos . Una vez que SQL verifica estas credenciales , los usuarios tanto conectarse y tener acceso a toda la base de datos. Mientras que usted tiene la opción de establecer permisos que limitan lo que un usuario puede o no puede hacer , el modo de autenticación de Windows - ya que funciona con los servicios de Active Directory - . No requiere este paso
Seguridad
modo mixto tiene funciones de seguridad que la autenticación de Windows proporciona. Algunos de estos se puede corregir , mientras que algunos no se puede. Durante la instalación, el administrador de sistemas por defecto o la cuenta "sa" no contiene nombre de usuario o contraseña. Adición de ambos y asegurarse de que la contraseña es "fuerte " disminuir la posibilidad de que un usuario con conocimientos básicos de bases de datos puede, en algún momento, hackear y manipular la base de datos . Mientras esperaban a los usuarios realizar un seguimiento de múltiples nombres de usuario y contraseñas, y la ausencia de políticas de gestión de contraseñas en la autenticación de SQL Server son un problema, una preocupación importante es la ausencia de un protocolo de seguridad importante en la autenticación de SQL Server llamada el protocolo de autenticación Kerberos identidad . Debido a esto, Microsoft recomienda utilizar , siempre que sea posible , la autenticación de Windows en lugar de modo mixto.
Hacer la elección
A pesar de que la autenticación de Windows es más método conveniente y seguro , hay momentos en que permite la autenticación de SQL Server - eligiendo el modo mixto - es la opción mejor o única . El modo mixto puede ser una mejor opción cuando SQL Server es compatible con las aplicaciones basadas en la Web o de múltiples sistemas operativos. El modo mixto puede ser la única opción cuando las aplicaciones heredadas que utilizan SQL Server como base de datos back-end no reconocen las credenciales de inicio de sesión de Windows o cuando los usuarios necesitan conectarse a SQL Server desde un dominio desconocido o no confiable .
< Br >