配置 SQL Server 数据库以用于 AppScan® 企业版
AppScan® 企业服务器配置需要关于 SQL Server 的信息。首先配置 SQL Server,以便在 AppScan® 配置期间节省时间。如果将 SQL Server 升级到较新的版本,还请遵循以下指示信息。
重要:
SQL Server 账户和密码最佳实践
为了确保安全并防止连接问题,请在为AppScan Enterprise配置您的SQL Server账户时遵循以下指南。
-
不要使用默认的'
sa'账户默认的 SQL Server 系统管理员(
sa)登录名不得用于AppScan Enterprise。使用'sa'账户是一个重大的安全风险,因为关于此账户的信息是公开的,并且其权限无法修改。尝试使用'sa'主体将导致连接错误(来源:无法使用特殊主体'sa')。相反,为AppScan Enterprise创建一个具有适当权限的专用 SQL Server 登录。 -
管理密码到期
确保您使用的 SQL Server 帐户的密码没有过期,并且不会被设置为过期。如果用户密码已过期,连接可能会失败,从而阻止配置向导成功完成。如果您的组织的安全策略要求密码轮换,则必须在 SQL Server 中更改密码后手动更新 AppScan Enterprise 中的密码。有关更多信息,请参阅 通过 ASE AdminUtil 工具在 AppScan Enterprise 中重置服务账户密码。
SQL Server 属性
定义服务器属性:
- 右击服务器名并选择属性 > 安全性.
- 在服务器身份验证部分,选择Windows™身份验证模式或SQL Server和Windows身份验证模式,然后点击OK。
注:
如果您的环境使用指定的 SQL Server 实例来作为 AppScan Enterprise 数据库,请确保在 SQL Server 配置管理器中启用 TCP/IP,并重新启动 SQL Server 和 SQL Server 浏览器的 SQL 服务。例如,如果您将实例名称指定为:
SQL Server 或 服务器\实例名称:<sql_server_host>\<sql_server_instance> 而不是 SQL Server 或 服务器\实例名称:<sql_server_host>。