Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
gäller för:SQL Server – Linux
SQL Server i Linux har för närvarande följande begränsningar:
- En standardprincip för lösenord tillhandahålls.
MUST_CHANGEär det enda alternativ som du kan konfigurera. När alternativetCHECK_POLICYär aktiverat framtvingar det endast standardprincipen som tillhandahålls av SQL Server och tillämpar inte windows-lösenordsprinciperna som definierats i Active Directory-grupprinciperna. - Utökningsbar nyckelhantering stöds inte i SQL Server 2022 (16.x) CU 11 och tidigare versioner. Utökningsbar nyckelhantering stöds endast via Azure Key Vault (AKV).
- SQL Server-autentiseringsläget kan inte inaktiveras.
- Lösenordets giltighetstid är hårdkodad till 90 dagar om du använder SQL Server-autentisering.
- Nycklar som lagras i Azure Key Vault stöds inte i SQL Server 2022 (16.x) CU 11 och tidigare versioner.
- SQL Server genererar ett eget självsignerat certifikat för kryptering av anslutningar. SQL Server kan konfigureras för att använda ett användarcertifikat för TLS.
- SQL Server på Linux-distributioner är inte FIPS-kompatibla.
Not
Om du inte planerar att ansluta dina SQL Server-containrar till Windows Active Directory är lösenordets giltighetstid hårdkodad till 90 dagar, om du endast använder SQL Server-autentisering. För att lösa det här problemet, överväg att ändra CHECK_EXPIRATION policy.
Mer information om säkerhetsfunktioner som är tillgängliga i SQL Server finns i Security för SQL Server Database Engine och Azure SQL Database.
Inaktivera SA-kontot som bästa praxis
När du ansluter till din SQL Server-instans med hjälp av systemadministratörskontot (sa) för första gången efter installationen är det viktigt att du följer dessa steg och sedan omedelbart inaktiverar sa-kontot som en metod för säkerhet.
Skapa en ny inloggning och gör den till medlem i sysadmin serverroll.
Beroende på om du har en container- eller icke-containerdistribution aktiverar du Windows-autentisering och skapar en ny Windows-baserad inloggning och lägger till den i sysadmin-serverrollen.
Annars skapar du en inloggning med SQL Server-autentisering och lägger till den i sysadmin serverroll.
Anslut till SQL Server-instansen med den nya inloggningen som du skapade.
Inaktivera det
sakontot, vilket rekommenderas för bästa praxis för säkerhet.