![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Le moteur de base de données est-il configuré pour s'exécuter sous un compte disposant des privilèges minimaux nécessaires aux besoins de l'entreprise ?
Conseil Pour plus d'informations, consultez Configuration des comptes de service Windows.
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- L'authentification SQL Server n'est-elle activée que si les besoins de l'entreprise l'exigent ?
Conseil Consultez Choix d'un mode d'authentification.
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Si l'authentification SQL Server est activée, le compte SA a-t-il été désactivé ?
Conseil Le compte SA est une cible fréquente et bien connue des utilisateurs malveillants. Désactivez le compte à l'aide de l'instruction ALTER LOGIN. Restreignez l'appartenance au rôle serveur fixe sysadmin à des connexions qui utilisent l'authentification Windows.
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Si l'authentification SQL Server est activée, le compte SA a-t-il été renommé ?
Conseil Le compte SA est bien connu et constitue une cible fréquente des utilisateurs malveillants. Renommer ce compte à l'aide de l'instruction ALTER LOGIN permet de le protéger.
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Le compte SA a-t-il un mot de passe fort ?
Conseil Le mot de passe du compte SA est spécifié lors de l'installation de SQL Server. Toutefois, il peut être modifié à l'aide de l'instruction ALTER LOGIN.
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Si l'authentification SQL Server est activée, SQL Server requiert-il des mots de passe forts ?
Conseil Les connexions SQL Server héritent de la stratégie de mot de passe de l'ordinateur, sauf si elles en sont spécifiquement exemptées. Pour plus d'informations, consultez l'option CHECK_POLICY de CREATE LOGIN et ALTER LOGIN.
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Les fonctionnalités SQL Server inutiles sont-elles désactivées ?
Conseil Utilisez la facette Configuration de la surface d'exposition de la Gestion basée sur des stratégies. Pour plus d'informations, consultez Présentation de la configuration de la surface d'exposition.
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- xp_cmdshell est-elle désactivée, sauf si elle est absolument nécessaire ?
Conseil Pour plus d'informations, consultez xp_cmdshell (Transact-SQL).
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Le chaînage des propriétés des bases de données croisées a-t-il la valeur OFF, à moins que plusieurs bases de données soient déployées en tant qu'unité unique ?
Conseil Pour plus d'informations, consultez Option cross db ownership chaining.
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Exécutez-vous régulièrement Best Practices Analyzer (BPA) sur SQL Server ?
Conseil Utilisez Microsoft SQL Server 2008 R2 Best Practices Analyzer (page éventuellement en anglais) ou SQL Server 2005 Best Practices Analyzer (août 2008) (page éventuellement en anglais).
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Le Service Pack le plus récent est-il appliqué au moteur de base de données ?
Conseil Les environnements de production requièrent normalement un test avant l'application de Service Packs. Si le test n'est pas effectué, l'installation automatique des Service Packs peut être le meilleur choix.
|
![Icône de champ booléen Icône de champ booléen](images/ff848751.boolean_icon(fr-fr,sql.105).gif) |
- Avez-vous vérifié que les exemples de bases de données (tels que AdventureWorks2008R2) ne sont pas installés sur les bases de données de production ?
Conseil Utilisez SQL Server Management Studio pour rechercher les exemples de bases de données.
|