×

幫助中心

常見問題
域名類
?  域名介紹
?  注冊/續(xù)費
?  域名管理
?  域名過戶
?  域名轉(zhuǎn)移
?  增值服務(wù)
?  域名交易
?  通用網(wǎng)址
?  產(chǎn)品更新日志
郵局類
?  產(chǎn)品簡介
?  產(chǎn)品管理
?  郵件客戶端
?  郵箱用戶操作指南
?  郵箱管理員操作指南
?  產(chǎn)品使用手冊
?  代理商控制臺操作指南
?  產(chǎn)品更新日志
云虛機類
?  購買與升級
?  FTP
?  主機管理
?  技術(shù)問題
?  數(shù)據(jù)庫
?  產(chǎn)品更新日志
ECS云主機類
?  產(chǎn)品更新日志
會員類
?  會員注冊
?  信息修改
?  忘記密碼
?  賬戶實名認(rèn)證
?  產(chǎn)品更新日志
財務(wù)類
?  后付費計費
?  在線支付
?  線下匯款
?  發(fā)票問題
?  匯款單招領(lǐng)
?  退款問題
?  充值業(yè)務(wù)
?  產(chǎn)品更新日志
ICP備案
?  備案問題快速咨詢通道
?  備案介紹
?  備案賬號
?  ICP備案前準(zhǔn)備內(nèi)容
?  ICP備案流程
?  ICP備案操作指導(dǎo)
?  ICP備案信息查看
?  備案合規(guī)核查要求
?  資料下載
?  公安聯(lián)網(wǎng)備案與經(jīng)營性備案
?  各地管局備案通知
?  常見問題
服務(wù)類
?  ICP備案
?  小新服務(wù)
?  產(chǎn)品更新日志
網(wǎng)站定制類
?  網(wǎng)站定制問題
?  網(wǎng)站訪問問題
新辦公類
?  常見問題
?  操作手冊下載
云推送
?  云推送常見問題
速成建站
?  網(wǎng)站訪問問題
?  網(wǎng)站使用問題
?  產(chǎn)品更新日志
SSL證書
?  SSL證書常見問題
?  產(chǎn)品更新日志
新網(wǎng)云產(chǎn)品類
?  新網(wǎng)云WEB應(yīng)用防火墻
?  新網(wǎng)云DDoS防護(hù)
?  云數(shù)據(jù)庫
?  云產(chǎn)品運維
?  內(nèi)容分發(fā)網(wǎng)絡(luò)CDN
?  對象存儲 S3
?  網(wǎng)絡(luò)
資料下載
新手上路

針對線上SQL Sverver用戶sa鎖定問題的分析、測試與解決方法

  • 作者:新網(wǎng)
  • 文章來源:新網(wǎng)
  • 點擊數(shù):100
  • 更新時間:2018-01-25 10:20:30

   SQL Server用戶鎖定問題

 

  問題描述:線上用戶反饋,短時間內(nèi)多次密碼錯誤連接SQL Server數(shù)據(jù)庫,會造成該賬戶當(dāng)前被鎖定登錄失敗。

    1.jpg

 

        問題分析:經(jīng)分析,當(dāng)windos設(shè)置賬戶鎖定閾值時,同時sa帳戶啟用了“強制實施秘密策略”,或者“強制密碼過期”時。如果短時間內(nèi)不停輸入錯誤密碼連接,就會被SQL Server誤認(rèn)為是這是攻擊,會將此賬號鎖定。

  測試:使用Java連接SQL Server模擬用戶操作,經(jīng)反復(fù)測試得出,短時間內(nèi)多次密碼錯誤連接SQL Server數(shù)據(jù)庫,次數(shù)達(dá)到windos設(shè)置的賬戶鎖定閾值大小次數(shù)時,會造成該賬戶當(dāng)前被鎖定登錄失敗。

  解決方法:

  1.當(dāng)該賬戶當(dāng)前被鎖定登錄失敗時,使用Windows身份驗證登錄

          SQLServer

2.jpg

 

        2.點擊安全性—登錄名,鼠標(biāo)右擊

           sa

3.jpg

 

       3.點擊狀態(tài)確認(rèn)登錄已鎖定,并將登陸已鎖定前的對號點掉。

4.jpg

 

       4.更改密碼,完成解鎖(密碼復(fù)雜性要求如下)

5.jpg

 

  密碼復(fù)雜性要求

  密碼復(fù)雜性策略通過增加可能密碼的數(shù)量來阻止強力攻擊。實施密碼復(fù)雜性策略時,新密碼必須符合以下原則:

  •密碼不得包含全部或“部分”用戶帳戶名。

  •密碼長度至少為八個字符;

  •密碼應(yīng)該包含以下四類字符中的三類: •英文大寫字母 (A - Z)

  •英文小寫字母 (a - z)

  •十個基本數(shù)字 (0 - 9)

  •非字母數(shù)字(例如:!、$、# 或 %)

 

  Windos設(shè)置賬戶鎖定閾值方法:

  點擊開始—控制面板—系統(tǒng)和安全—管理工具—賬戶策略

6.jpg

 

  2.雙擊擊賬戶鎖定閾值,進(jìn)行更改閾值。(不建議更改過大,過大有安全風(fēng)險!)

7.jpg

 

技術(shù)問題

免費咨詢獲取折扣

Loading