Azure SQL Server默认服务器管理员密码策略相关问题咨询
Azure SQL Server 管理员密码策略相关问题解答
1、Azure SQL Server是否默认配置了服务器管理员密码策略?
是,所有Azure环境下部署的SQL Server(包括IaaS虚拟机自建SQL Server、PaaS层SQL逻辑服务器/托管实例)对非AD认证的服务器管理员账号,默认启用完整密码策略:
- 默认密码过期周期为90天,也就是你观察到的每3个月触发一次登录失败的核心原因
- 强制密码复杂度要求(需包含大小写字母、数字、特殊字符,长度不低于8位)
- 多次登录失败后会触发临时账号锁定
你遇到的重置密码后恢复的情况,本质是密码到期失效,并非账号被安全规则锁定。
2、该策略是否支持禁用或修改?
分两种部署场景区分:
- IaaS场景(Azure虚拟机上自行部署的SQL Server):所有密码策略(过期周期、复杂度、锁定规则)都支持自定义修改,也可以完全禁用
- PaaS场景(Azure SQL 逻辑服务器/弹性池/托管实例):密码复杂度要求为平台强制规则,不支持修改或禁用;密码过期策略、登录失败锁定规则支持修改或禁用
3、具体操作步骤
场景1:Azure 虚拟机自建SQL Server
- 远程登录到SQL Server所在的Azure虚拟机,运行
gpedit.msc打开本地组策略编辑器 - 依次展开路径:
计算机配置 > Windows 设置 > 安全设置 > 账户策略 > 密码策略- 找到「密码最长使用期限」项,修改为你需要的过期天数,设置为0即可完全禁用密码过期规则
- 如需调整锁定规则,进入同级的「账户锁定策略」目录修改对应参数即可
- 打开SSMS连接到SQL实例,执行以下语句同步配置到SQL登录账号:
-- 调整管理员账号密码策略,CHECK_EXPIRATION设为OFF即禁用过期 ALTER LOGIN [你的服务器管理员账号] WITH CHECK_POLICY = ON, CHECK_EXPIRATION = OFF;
场景2:Azure PaaS SQL 逻辑服务器/托管实例
- 登录Azure门户,进入对应SQL Server资源的详情页
- 在左侧导航栏的「安全」分类下找到「身份验证」配置页
- 找到「SQL 管理员密码策略」板块,取消勾选「启用密码过期」选项即可禁用90天自动过期规则
- 点击「保存」按钮后配置即时生效
内容的提问来源于stack exchange,提问作者Yenza
相关产品推荐
相关产品推荐

