如果我更改Microsoft SQL Server的SA密码,是否可以在日志或跟踪中看到某个应用程序是否正在尝试使用旧密码login?
请参阅本文/教程,其中介绍了如何在SQL Server 2000和2005中启用login审核:
谁在SQL Server中以salogin身份login?
本地审计级别configuration是一个简单的configuration,可以帮助确定是否在SQL Server实例中使用salogin。 该configuration所做的是将所有成功(或失败或两者)loginlogging到特定的SQL Server实例中。 您将不知道主机名,应用程序等。但是,此configuration将使您可以确定是否首先使用salogin名。 一旦获得了这些信息,就可以深入了解下面概述的SQL Server Profiler 。
对于SQL Server 2008,有一个新function“SQL Server审计” 。 下面的文章解释了如何包含示例脚本的辅助login: SQL Server 2008中的SQL Server审计 。
我会倾向于同意这个改变,看看是谁投诉,但只有经过一些尽职调查。 你必须花时间来分析和寻找用SAlogin的人。 如果一个星期内你找不到任何logging,那么你应该是安全的。 如果使用频率较低,则更是一个原因。
从来没有人想要更改密码,最终导致问题。 SA密码失控,并向错误的人披露时,会造成严重破坏。 通常数据丢失,有人丢失数据,缺less备份,新数据库,没有WHERE的DELETE等。
披露您正在进行更改,运行Profiler,然后执行此操作。 您的客户将会很感激。
更改密码,看看谁尖叫。 他们不应该有一个应用程序作为SAlogin到系统。
这是安全的,因为不改变它是不安全的。