配置 AppScan® Enterprise 的 SQL Server 資料庫

AppScan® Enterprise Server 配置需要 SQL Server 的相關資訊。請先配置 SQL Server,以便在 AppScan® 配置期間節省時間。如果您升級 SQL Server 到新版本,也請遵循這些指示。

Important:
SQL Server 帳戶和密碼最佳實務

為確保安全性並防止連線問題,在為 AppScan Enterprise 配置 SQL Server 帳戶時,請遵循以下準則。

  • 請勿使用預設的 'sa' 帳戶

    不得將預設的 SQL Server 系統管理員 (sa) 登入用於 AppScan Enterprise。使用 'sa' 帳戶會帶來重大安全風險,因為此帳戶的資訊是公開的,且其權限無法修改。嘗試使用 'sa' 主體將導致連線錯誤(來源:Cannot use the special principal 'sa')。請改為建立具有適當權限、供 AppScan Enterprise 使用的專用 SQL Server 登入。

  • 管理密碼到期設定

    確保您使用的 SQL Server 帳戶密碼未過期且未設定為會過期。如果使用者密碼已過期,連線可能會失敗,導致配置精靈無法順利完成。如果您組織的安全原則要求密碼輪換,則在 SQL Server 中變更密碼後,您必須在 AppScan Enterprise 中手動更新密碼。如需相關資訊,請參閱透過 ASE AdminUtil 工具在 AppScan Enterprise 中重設服務帳戶密碼

SQL Server 內容

如果要定義伺服器內容,請執行下列動作:

  1. 以滑鼠右鍵按一下伺服器名稱,然後選取「內容」>「安全性」。
  2. 在「Server Authentication」區段中,選擇「Windows Authentication mode」或「SQL Server and Windows Authentication mode」,然後按一下「OK」。
Note:
如果您的環境使用指名的 SQL Server 實例作為 AppScan Enterprise 資料庫,請確定已在 SQL Server 配置管理程式中啟用 TCP/IP,然後重新啟動適用於 SQL Server 和 SQL Server 瀏覽器的 SQL 服務。例如,如果您將執行個體名稱指定為:SQL Server or Server\Instance name: <sql_server_host>\<sql_server_instance>,而非 SQL Server or Server\Instance name: <sql_server_host>

資料庫驅動程式遞補

AppScan Enterprise 10.12.0 及更新版本支援 Microsoft OLE DB Driver 19 for SQL Server。資料庫連線管理會根據驅動程式的可用性和主機環境的傳輸層安全性 (TLS) 配置,使用遞補階層。

AppScan 會嘗試使用以下驅動程式階層進行連線:

  1. MS OLE DB Driver 19:系統會優先嘗試使用 Driver 19 進行連線。
  2. MS OLE DB Driver 18:如果 Driver 19 不存在,系統會遞補至 Driver 18。
  3. SQL Server Native Client:如果兩個 OLE DB 驅動程式都不可用,系統會使用 Native Client(若 TLS 1.2 或更高版本已啟用,則這是標準作業預設值)。
  4. 舊版 SQL OLE DB Driver:如果所有新式驅動程式都不存在,系統會遞補至此舊版驅動程式。
    Note:
    如果 TLS 1.1 或更低版本處於作用中狀態,系統會自動強制使用此舊版驅動程式。

以 EFS 加密 SQL Server 資料庫

如果您的配置採用 Microsoft SQL Server Standard Edition,且您打算加密 AppScan Enterprise 資料庫,則您需要先執行這項程序才能安裝 AppScan Enterprise。