sqlserver数据库限制用户登录失败次数

来源:本站原创 点击数: 发布时间:2020年01月03日

问题:安全报告数据库提示登录口令可能被恶意用户使用暴力猜解方式获得,合法用户身份被仿冒,导致系统被非授权访问,建议对登录失败采取必要的安全措施,如登录失败5次锁定账户等。

 

分析以及解决办法:

打开本地组策略

设定 失败三次之后锁定30分钟,30分钟重置一次

使用数据库的账户登录测试

故意输错三次密码后,提示

解锁锁定的账户

ALTER LOGIN jason WITH PASSWORD = 'Txxx.00' UNLOCK

解锁被锁定的数据库账户jason