不好意思打擾各位><
Windows Account Policy有一個功能是強制執行密碼歷程記錄,可以設定下次設定的密碼不可以重複於前幾次改的密碼。
但是這個規則只能套用在AD網域帳號,如果我今天在SQL Server建立的本機帳號就不適用此規則。
想請問有方法將SQL Server內的本機帳號的密碼規則設定成不可以讓使用者設定前十組密碼嗎? 謝謝!
有這種 Logon trigger , 然後你就可以自己加工做紀錄比對.
然後你就建立一個table 要存放以前的密碼,當然可以加工...
不過這樣是不是更安全,見仁見智.
要前10次都不能一樣,我一定用張紙把密碼抄起來貼在螢幕下,不管我記得住記不住都一樣。
外部來稽核時候還會用A4印24px的字壓在桌子下。XD
有些走火入魔的要求,不見得會比較安全.
以前就有一些人會貼在鍵盤下面.
Windows (AD) account 是每個「使用者」一組
SQL Server account 似乎只有管理者(系統)才有
只有我覺得你們和樓主講的不是同一件事嗎