更好的SQL Server安全:扩展保护功能(下)

日期: 2010-11-17 作者:Denny Cherry翻译:沈宏 来源:TechTarget中国 英文

接上文:更好的SQL Server安全:扩展保护功能(上)         在为Microsoft SQL Server实例修改扩展保护或SPN配置后,必须重新启动实例。   SPN是在一个特定的Windows Active Directory域中独一无二的服务名称。一个SPN指向Active Directory域中一个特定的服务;并且多个SPN可以指向同一个服务。SPNs可以注册到同一个服务,但同时它们也依赖于运行该服务的帐户。

如果运行服务的服务被改变,那么必须重建该SPN以指向新的服务帐户。   每当服务启动时,Micr……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

接上文:更好的SQL Server安全:扩展保护功能(上)    

    在为Microsoft SQL Server实例修改扩展保护或SPN配置后,必须重新启动实例。

  SPN是在一个特定的Windows Active Directory域中独一无二的服务名称。一个SPN指向Active Directory域中一个特定的服务;并且多个SPN可以指向同一个服务。SPNs可以注册到同一个服务,但同时它们也依赖于运行该服务的帐户。如果运行服务的服务被改变,那么必须重建该SPN以指向新的服务帐户。

  每当服务启动时,Microsoft SQL Server会自动在域中创建一个SPN。但这个自动创建的SPN是使用服务器的唯一物理名称;任何其他熟知的服务器名称都需要手动创建SPN以指向Windows帐户和SQL Server服务。这些SPN可通过setspn命令行应用程序进行创建。

  创建SPN的语法是:<service class>/<host>:<port>/<service name>当创建SPN时,端口和服务名是可选项,服务类和主机名是必选项。完整的命令如下:

  “setspn -A MSSQLSvc/mydatabase.contoso.local:1433/CONTOSOsqlserver”。

  扩展保护和SPN是相当先进的理念,并且它们提供了先进的SQL Server安全性,让使用者知道他们连接到的服务器是他们所指定的服务器。

翻译

沈宏
沈宏

相关推荐