在 SQL Server 2012 中将 SA 设置为弱密码

bum*_*una 7 sql-server sql-server-2012

您好,我正在将数据库迁移到 SQL Server 2012,但遇到了问题。

首先让我说应用程序 (ISV) 具有可怕的安全性!所以尽量不要畏缩太多。

  1. 该应用程序使用 sa 身份验证登录。
  2. sa 密码被硬编码到应用程序中。

所以 2012 实例上的 sa 密码必须与应用登录名匹配。但是,它不符合 2012 年密码要求。

有没有办法覆盖这个功能?

pod*_*ska 12

尝试

 ALTER LOGIN sa
 WITH PASSWORD = 'password',
  CHECK_POLICY = OFF
Run Code Online (Sandbox Code Playgroud)

(我现在觉得脏)

为了减轻这允许的一些潜在恐怖,我建议将内置 sa 帐户重命名为其他帐户,然后使用应用程序实际需要的权限创建一个名为 sa 的新登录名。

  • 你现在应该觉得脏了。 (3认同)