我的组织进行了安全审核,并被告知我们需要禁用所有SQL服务器的“允许远程连接到此服务器”选项。这将对通过Management (SSMS)从客户端计算机/桌面或可能使用连接字符串或任何其他外部应用程序的web应用程序与Server的连接产生什么影响?我看到的关于Server连接问题的所有文档似乎都包括“启用”此选项作为解决方案。有什么解决办法可以让我们禁用它,但仍然允许我们从目标客户端访问吗?
我们有多个版本,我们将在2012、2014、2016和2017年做到这一点。
发布于 2021-06-07 20:44:40
SSMS (Server >Connections)中的“允许远程连接到此服务器”选项实际上是remote access configuration option。此选项常常被误认为是通过Server配置管理器启用远程网络连接,这可能是您所读过的。
远程访问选项是一个长期不推荐的特性,将在未来的Server版本中删除。它可能不会产生任何影响,但您的环境可能是不典型的,所以您可能想要先在一个预测试环境中,然后再对prod进行更改。
下面是文档的摘录。
远程访问选项从运行Server实例的本地或远程服务器控制存储过程的执行。此选项的默认值为1。此权限授予从远程服务器或从本地服务器运行本地存储过程的权限。若要防止从远程服务器运行本地存储过程或在本地服务器上运行远程存储过程,请将选项设置为0.
。
https://stackoverflow.com/questions/67878299
复制相似问题