You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure SQL Server默认服务器管理员密码策略相关问题咨询

Azure SQL Server 管理员密码策略相关问题解答

1、Azure SQL Server是否默认配置了服务器管理员密码策略?

是,所有Azure环境下部署的SQL Server(包括IaaS虚拟机自建SQL Server、PaaS层SQL逻辑服务器/托管实例)对非AD认证的服务器管理员账号,默认启用完整密码策略:

  • 默认密码过期周期为90天,也就是你观察到的每3个月触发一次登录失败的核心原因
  • 强制密码复杂度要求(需包含大小写字母、数字、特殊字符,长度不低于8位)
  • 多次登录失败后会触发临时账号锁定
    你遇到的重置密码后恢复的情况,本质是密码到期失效,并非账号被安全规则锁定。

2、该策略是否支持禁用或修改?

分两种部署场景区分:

  • IaaS场景(Azure虚拟机上自行部署的SQL Server):所有密码策略(过期周期、复杂度、锁定规则)都支持自定义修改,也可以完全禁用
  • PaaS场景(Azure SQL 逻辑服务器/弹性池/托管实例):密码复杂度要求为平台强制规则,不支持修改或禁用;密码过期策略、登录失败锁定规则支持修改或禁用

3、具体操作步骤

场景1:Azure 虚拟机自建SQL Server

  • 远程登录到SQL Server所在的Azure虚拟机,运行gpedit.msc打开本地组策略编辑器
  • 依次展开路径:计算机配置 > Windows 设置 > 安全设置 > 账户策略 > 密码策略
    • 找到「密码最长使用期限」项,修改为你需要的过期天数,设置为0即可完全禁用密码过期规则
    • 如需调整锁定规则,进入同级的「账户锁定策略」目录修改对应参数即可
  • 打开SSMS连接到SQL实例,执行以下语句同步配置到SQL登录账号:
-- 调整管理员账号密码策略,CHECK_EXPIRATION设为OFF即禁用过期
ALTER LOGIN [你的服务器管理员账号] WITH CHECK_POLICY = ON, CHECK_EXPIRATION = OFF;

场景2:Azure PaaS SQL 逻辑服务器/托管实例

  • 登录Azure门户,进入对应SQL Server资源的详情页
  • 在左侧导航栏的「安全」分类下找到「身份验证」配置页
  • 找到「SQL 管理员密码策略」板块,取消勾选「启用密码过期」选项即可禁用90天自动过期规则
  • 点击「保存」按钮后配置即时生效

内容的提问来源于stack exchange,提问作者Yenza

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 01:18:02