配置 AppScan® Enterprise 的 SQL Server 資料庫
AppScan® Enterprise Server 配置需要 SQL Server 的相關資訊。請先配置 SQL Server,以便在 AppScan® 配置期間節省時間。如果您升級 SQL Server 到新版本,也請遵循這些指示。
為確保安全性並防止連線問題,在為 AppScan Enterprise 配置 SQL Server 帳戶時,請遵循以下準則。
-
請勿使用預設的 '
sa' 帳戶不得將預設的 SQL Server 系統管理員 (
sa) 登入用於 AppScan Enterprise。使用 'sa' 帳戶會帶來重大安全風險,因為此帳戶的資訊是公開的,且其權限無法修改。嘗試使用 'sa' 主體將導致連線錯誤(來源:Cannot use the special principal 'sa')。請改為建立具有適當權限、供 AppScan Enterprise 使用的專用 SQL Server 登入。 -
管理密碼到期設定
確保您使用的 SQL Server 帳戶密碼未過期且未設定為會過期。如果使用者密碼已過期,連線可能會失敗,導致配置精靈無法順利完成。如果您組織的安全原則要求密碼輪換,則在 SQL Server 中變更密碼後,您必須在 AppScan Enterprise 中手動更新密碼。如需相關資訊,請參閱透過 ASE AdminUtil 工具在 AppScan Enterprise 中重設服務帳戶密碼。
SQL Server 內容
如果要定義伺服器內容,請執行下列動作:
- 以滑鼠右鍵按一下伺服器名稱,然後選取「內容」>「安全性」。
- 在「Server Authentication」區段中,選擇「Windows™ Authentication mode」或「SQL Server and Windows Authentication mode」,然後按一下「OK」。
SQL Server or Server\Instance name: <sql_server_host>\<sql_server_instance>,而非 SQL Server or Server\Instance name: <sql_server_host>。資料庫驅動程式遞補
AppScan Enterprise 10.12.0 及更新版本支援 Microsoft OLE DB Driver 19 for SQL Server。資料庫連線管理會根據驅動程式的可用性和主機環境的傳輸層安全性 (TLS) 配置,使用遞補階層。
AppScan 會嘗試使用以下驅動程式階層進行連線:
- MS OLE DB Driver 19:系統會優先嘗試使用 Driver 19 進行連線。
- MS OLE DB Driver 18:如果 Driver 19 不存在,系統會遞補至 Driver 18。
- SQL Server Native Client:如果兩個 OLE DB 驅動程式都不可用,系統會使用 Native Client(若 TLS 1.2 或更高版本已啟用,則這是標準作業預設值)。
- 舊版 SQL OLE DB Driver:如果所有新式驅動程式都不存在,系統會遞補至此舊版驅動程式。Note:如果 TLS 1.1 或更低版本處於作用中狀態,系統會自動強制使用此舊版驅動程式。