Поделиться через


Конфигурация площади поверхности

В конфигурации по умолчанию для новых установок SQL Server многие функции не включены. SQL Server выборочно устанавливает и запускает только ключевые службы и компоненты, чтобы свести к минимуму количество функций, которые могут быть атакованы злоумышленником. Системный администратор может изменить эти значения по умолчанию во время установки, а также выборочно включить или отключить функции запущенного экземпляра SQL Server. Кроме того, при подключении с других компьютеров определенные компоненты могут быть недоступны до настройки протоколов.

Замечание

В отличие от новых установок, во время обновления существующие службы или функции не отключаются, но после его завершения могут быть применены дополнительные параметры конфигурации контактной зоны.

Протоколы, параметры подключения и запуска

Используйте диспетчер конфигурации SQL Server для запуска и остановки служб, настройки параметров запуска и включения протоколов и других параметров подключения.

Запуск диспетчера конфигурации SQL Server

  1. В меню "Пуск " наведите указатель на все программы, наведите указатель на Microsoft SQL Server 2014, наведите указатель на средства настройки и выберите диспетчер конфигурации SQL Server.

    • Для запуска компонентов и настройки опций автоматического запуска используйте область Службы SQL Server.

    • Используйте область Сетевая конфигурация SQL Server для включения протоколов и параметров соединения, таких как фиксированные порты TCP/IP или принудительное шифрование.

Дополнительные сведения см. в разделе SQL Server Configuration Manager. Возможность удаленного подключения также зависит от правильной настройки брандмауэра. Дополнительные сведения см. в статье Настройка брандмауэра Windows для разрешения доступа к SQL Server.

Включение и отключение функций

Включение и отключение возможностей SQL Server можно настроить с помощью фасетов в SQL Server Management Studio.

Настройка области поверхности с помощью фасетов

  1. В Management Studio подключитесь к компоненту SQL Server.

  2. В Обозревателе объектов щелкните правой кнопкой мыши на сервере и выберите Аспекты.

  3. В диалоговом окне Просмотр аспектов разверните список Аспекты , выберите соответствующий аспект Настройка контактной зоны (Настройка контактной зоны, Настройка контактной зоны для служб Analysis Servicesили Настройка контактной зоны для служб Reporting Services).

  4. В области Свойства аспектов выберите необходимые значения для всех свойств.

  5. Нажмите кнопку ОК.

Для периодической проверки конфигурации аспекта используйте управление на основе политик. Дополнительные сведения об управлении на основе политик см. в статье Администрирование серверов с помощью управления на основе политик.

Можно также задать параметры СУБД с помощью хранимой процедуры sp_configure. Дополнительные сведения см. в разделе Параметры конфигурации сервера (SQL Server).

Чтобы изменить свойство EnableIntegrated Security SSRS, используйте параметры свойств в SQL Server Management Studio. Чтобы изменить свойство Планирование событий и доставка отчетов и свойство Доступ к веб-службам и HTTP , измените файл конфигурации RSReportServer.config .

Параметры командной строки

Используйте командлет PowerShell SQL Server Invoke-PolicyEvaluation для вызова политик конфигурации площади поверхности. Для получения дополнительной информации см. раздел Использование командлетов компонента Database Engine.

Конечные точки SOAP и Service Broker

Для отключения конечных точек используйте управление на основе политик. Чтобы создать и изменить свойства конечных точек, используйте CREATE ENDPOINT (Transact-SQL) и ALTER ENDPOINT (Transact-SQL).

Центр безопасности для ядра СУБД SQL Server и Базы данных Azure SQL

sp_configure (Transact-SQL)