为 AppScan® Enterprise 配置 SQL Server 数据库
AppScan® Enterprise Server 配置需要有关 SQL Server 的信息。请先配置 SQL Server,以便在 AppScan® 配置期间节省时间。如果将 SQL Server 升级到较新的版本,还请遵循以下指示信息。
为确保安全性并防止连接问题,在为 AppScan Enterprise 配置 SQL Server 帐户时,请遵循以下准则。
-
不要使用默认的 '
sa' 帐户不得将默认的 SQL Server 系统管理员 (
sa) 登录名用于 AppScan Enterprise。使用 'sa' 帐户存在重大安全风险,因为有关此帐户的信息是公开的,并且无法修改其权限。尝试使用 'sa' 主体将导致连接错误(来源:Cannot use the special principal 'sa')。请改为为 AppScan Enterprise 创建一个具有适当权限的专用 SQL Server 登录名。 -
管理密码到期
确保您使用的 SQL Server 帐户的密码未过期且未设置为过期。如果用户密码已过期,连接可能会失败,导致配置向导无法成功完成。如果您组织的安全策略要求轮换密码,则在 SQL Server 中更改密码后,您必须在 AppScan Enterprise 中手动更新密码。有关更多信息,请参阅通过 ASE AdminUtil 工具在 AppScan Enterprise 中重置服务帐户密码。
SQL Server 属性
定义服务器属性:
- 右击服务器名并选择属性 > 安全性。
- 在服务器身份验证部分中,选择 Windows™ 身份验证模式或 SQL Server 和 Windows 身份验证模式,然后单击确定。
SQL Server 或 Server\Instance name: <sql_server_host>\<sql_server_instance>,而不是 SQL Server 或 Server\Instance name: <sql_server_host>。数据库驱动程序回退
AppScan Enterprise 10.12.0 及更高版本支持 Microsoft OLE DB Driver 19 for SQL Server。数据库连接管理使用基于驱动程序可用性和主机环境的传输层安全性 (TLS) 配置的回退层次结构。
AppScan 尝试使用以下驱动程序层次结构进行连接:
- MS OLE DB Driver 19:系统优先尝试使用 Driver 19 进行连接。
- MS OLE DB Driver 18:如果缺少 Driver 19,系统将回退到 Driver 18。
- SQL Server Native Client:如果两个 OLE DB 驱动程序均不可用,系统将使用 Native Client(如果 TLS 1.2 或更高版本处于活动状态,则为标准操作默认值)。
- 旧版 SQL OLE DB 驱动程序:如果所有现代驱动程序均缺失,系统将回退到此旧版驱动程序。Note:如果 TLS 1.1 或更低版本处于活动状态,系统将自动强制使用此旧版驱动程序。