You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure SQL PaaS DB执行sp_configure禁用CLR及远程访问失效咨询

Azure SQL PaaS 禁用CLR与远程访问的正确配置方式

exec sp_configure在Azure SQL PaaS(单数据库、弹性池数据库)环境下不生效是正常现象:该服务为多租户托管形态,用户没有底层实例的管控权限,sp_configure作为实例级配置工具,大部分配置项为只读状态,修改操作不会作用于用户数据库。

CLR功能禁用

不要走实例级配置逻辑,直接在目标用户数据库下执行数据库作用域配置命令即可:

-- 禁用当前数据库的CLR能力
ALTER DATABASE SCOPED CONFIGURATION SET CLR_ENABLED = OFF;

执行账号需要具备目标数据库的db_owner权限,执行后用以下命令验证状态:

-- 返回结果中value_in_use为0即代表禁用生效
SELECT value_in_use FROM sys.database_scoped_configurations WHERE name = 'clr_enabled';

Azure SQL PaaS默认就禁止CLR程序集申请不安全/外部访问权限,不存在非授权CLR代码执行的风险。

远程访问功能禁用

原IaaS环境SQL Server中remote access配置对应的跨实例RPC访问能力,在Azure SQL PaaS中是平台层默认强制禁用的,没有开放给用户修改的入口,不需要额外在数据库引擎内配置。
如果需要禁止公网/非信任来源访问数据库,要在Azure平台侧做网络管控:

  • 进入对应Azure SQL逻辑服务器的网络配置页
  • 将「公用网络访问」设置为「禁用」
  • 按需配置专用终结点,仅允许指定VNet内的资源通过私网连接
  • 若需要保留公网访问能力,可配置防火墙白名单,仅放行业务所需的信任IP段,拒绝所有未知来源连接

特殊场景说明

如果使用的是Azure SQL托管实例(MI),该产品为单租户托管形态,兼容原生SQL Server的实例级配置逻辑,可以正常使用sp_configure调整CLR、远程访问相关参数,操作方式和IaaS环境下的SQL Server一致。

内容的提问来源于stack exchange,提问作者SQLlearner

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 20:15:44