web-dev-qa-db-fra.com

Login Lifespan pour mot de passe sur SQL Server

Quelle est la "vie de la durée de vie" pour un identifiant avec l'option Enforce Password Expiration Activée?

Où puis-je trouver la configuration/option pour changer l'heure?

4
Diego Flores

Pour l'article suivant, ces informations sont disponibles dans:

Début -> Tous les programmes -> Politique de sécurité locale

Naviguez ensuite vers les stratégies de compte -> Politique de mot de passe

Vous devriez voir quelque chose de similaire à ceci:

enter image description here

http://www.msqltips.com/sqlservertip/1088/sql-server-login-properties-a-enforce-password-policies-and-expiration/

5
Kris Gruttemeyer

Ce n'est pas une réponse à la question actuelle posée, mais commentaires trop longtemps pour un commentaire.

FWIW Je ne crée pas de connexions SQL Authing qui obéissent aux stratégies de mot de passe Windows. Je peux éviter cela simplement avec:

CREATE LOGIN foo WITH PASSWORD = N'bar', CHECK_POLICY = OFF;

Si je veux que les connexions utilisent des stratégies de mot de passe Windows, je vais vous connecter aux utilisateurs avec l'authentification Windows. Ensuite, je bénéficierai de leur complexité et de leur expiration de mot de passe gratuitement, sans avoir à créer des comptes supplémentaires qui doivent également être maintenus.

Pour les applications, je ne vois pas l'avantage d'appliquer une vie pour les mots de passe. Si vous avez un changement de personnel, changez le mot de passe manuellement (à moins que vous ne puissiez prédire lorsque vous aurez des changements de personnel). Si vous modifiez cela en fonction de certaines fenêtres arbitraires, vous créez simplement une maintenance supplémentaire pour peu de gain, imho. Si les gens ont accès à la chaîne de connexion, ils y ont accès avant de changer le mot de passe, et après aussi.

4
Aaron Bertrand

La durée de vie d'un login avec Enforce Password Expiration activé est défini par Windows. Je comprends que dans un domaine, la propriété est définie au niveau du domaine puis versée sur le compte Windows.

Je ne crois pas que vous puissiez le changer directement.

3
RLF