Compartir a través de


Expiración de contraseña de inicio de sesión de SQL Server

Esta regla comprueba si está habilitada la opción "Expiración de contraseña" de cada inicio de sesión de SQL Server. Si la autenticación de SQL Server está habilitada y si la versión del sistema operativo es anterior a Windows Server 2003, un atacante podría aprovechar repetidamente una contraseña de inicio de sesión de SQL Server conocida.

Recomendaciones de procedimientos recomendados

Se recomienda actualizar el sistema operativo a Windows Server 2003.

Si la autenticación de SQL Server no es necesaria en su entorno, use la autenticación de Windows. Para obtener más información, vea Elegir un modo de autenticación.

Habilite "Expiración de contraseña" para todos los inicios de sesión de SQL Server. Use ALTER LOGIN para configurar la directiva de contraseñas para el inicio de sesión de SQL Server.

Para obtener más información

Directiva de contraseñas

Véase también

Supervisión y aplicación de procedimientos recomendados mediante la administración basada en directivas