Livello di complessità della password di accesso di Sql Server
Si applica a: SQL Server
Questa regola controlla se è abilitato "Imponi criteri password" di ogni account di accesso di SQL Server. Se l'autenticazione di SQL Server è abilitata e se la versione del sistema operativo è precedente a Windows Server 2003, un utente malintenzionato potrebbe sfruttare ripetutamente una password di accesso di SQL Server nota.
Raccomandazioni per le procedure consigliate
È consigliabile aggiornare il sistema operativo a Windows Server 2003.
Se l'autenticazione di SQL Server non è necessaria nell'ambiente in uso, usare l'autenticazione di Windows.
Abilitare "Imponi criteri password" per tutti gli account di accesso di SQL Server. Usare ALTER LOGIN per configurare i criteri password per l'account di accesso di SQL Server.