关键的安装考虑
虽然大多数的SQL Server安装都使用了默认的参数,这样的话是一个简单的过程,但是没有理解安装参数的话,也会导致困惑或者将来安全攻击方面的问题。正因为如此,下面我列出了一些关键的思考点,供你在安装SQL Server的时候思考:
· 只安装必要的SQL Server组件来限制服务的数量。这也同时限制了忘记打关键补丁的可能性,因为你没有实现SQL Server的必要组件。
· 对于SQL Server服务账号,确保要选择一个拥有域内适当权限的账号。不要只是选择域管理员来运行SQL Server服务账号。平衡最小权限和只分配所需权限给账号的原则。与此同时,确保给SQL Server服务账号分配了一个复杂的密码。针对以上各项,在你进行步骤12之前确保选择了正确的参数。
· 在步骤3中,选择认证模式。有两个选项,分别是Windows认证模式或者混合模式(Windows和SQL Server认证)。在Windows认证模式下,只有Windows账号才可以拥有登录SQL Server的权限,在混合模式下,Windows和SQL Server的账号都可以理所当然地拥有登录到SQL Server的权限。
· 步骤3中的SQL Server认证模式会直接影响步骤4种的安装过程。当选中混合模式认证的时候,这时就是分配系统管理员密码的时机。因为是服务账号,确保使用一个强有力的密码或者密码段,并且正确保护密码。