一、设置审核级别
设置SQL Server的审核选项,针对登录成功和失败的用户都要进行审核。
数据库属性-安全性,登录审核勾选失败和成功的登录
二、修改SQL Server服务的运行身份,设置目录权限
默认情况下,SQL Server服务是以本地系统的身份运行的。也就是说,SQL Server服务进程对系统拥有一切操作的权限,这是很不安全的。因此,我们需要将SQL Server服务的运行身份修改为普通用户:
a.新建一个普通用户,如mssqluser,将此用户加入以下两组:
SQLServerMSSQLUser
SQLServerSQLAgentUser
b.授予C