ApsaraDB RDS for SQL Server mengelola masa kedaluwarsa kata sandi pada lapisan host Windows. Secara default, kata sandi akun host kedaluwarsa setelah 42 hari, yang menyebabkan kegagalan login jika tidak ditangani. Konfigurasikan kebijakan kata sandi kustom untuk mengontrol masa berlaku kata sandi dan mencegah penguncian akun yang tidak terduga.
Kata sandi akun host kedaluwarsa setelah 42 hari secara default. Kedaluwarsa ini menyebabkan kegagalan login. Konfigurasikan kebijakan kata sandi sebelum batas 42 hari tercapai. Akun host menerapkan kebijakan secara otomatis; akun pengguna memerlukan penerapan manual.
Perilaku kata sandi default
|
Account type |
Default expiration |
Policy application |
|
Host account |
42 days (Windows default) |
Automatic |
|
User account |
Never expires |
Manual |
Batasan
Fitur ini tidak tersedia untuk tipe instans berikut:
-
Shared instances
-
SQL Server 2008 R2 instances
-
Serverless ApsaraDB RDS for SQL Server instances
Instans RDS harus menggunakan tipe instans General-purpose atau dedicated instance, serta metode penagihan subscription atau pay-as-you-go.
Catatan penggunaan
Saat membuat akun dan menerapkan kebijakan kata sandi yang telah dikonfigurasi untuk akun tersebut, kata sandi tidak boleh mengandung username akun tersebut. Misalnya, jika username-nya adalah Test240903, maka kata sandinya tidak boleh Test240903abc.
Langkah 1: Konfigurasikan kebijakan kata sandi
-
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS Anda berada. Temukan instans tersebut dan klik ID-nya.
-
Di panel navigasi kiri, klik Accounts.
-
Klik Account Password Policy, konfigurasikan parameter, pilih kebijakan target, lalu klik OK.
Anda dapat mengonfigurasi satu atau kedua parameter berikut:
|
Parameter |
Description |
Range (days) |
|
Maximum password usage time |
Berapa lama kata sandi dapat digunakan sebelum akun wajib menggantinya. Jika diatur ke 0, kata sandi tidak pernah kedaluwarsa. |
0–999 |
|
Minimum password usage time |
Berapa lama kata sandi harus digunakan sebelum akun dapat menggantinya. Tidak boleh melebihi Maximum password usage time. |
0–998 |
Contoh 1: Hanya usia maksimum kata sandi
Untuk mewajibkan pergantian kata sandi setiap 60 hari, atur Maximum password usage time ke 60.
Contoh 2: Hanya usia minimum kata sandi
Untuk mencegah pergantian kata sandi dalam 30 hari pertama, atur Minimum password usage time ke 30.
Contoh 3: Usia maksimum dan minimum kata sandi
Untuk mewajibkan pergantian kata sandi setiap 90 hari dan mencegah pergantian dalam 30 hari pertama, atur Maximum password usage time ke 90 dan Minimum password usage time ke 30.
Langkah 2: Terapkan kebijakan ke akun pengguna
Akun host menerapkan kebijakan yang dikonfigurasi secara otomatis. Untuk akun pengguna, terapkan kebijakan secara manual menggunakan salah satu pendekatan berikut.
Terapkan saat membuat akun pengguna
Di halaman Accounts > User Accounts, terapkan kebijakan kata sandi saat Anda membuat akun standar atau akun istimewa atau akun database dengan izin SA.
Terapkan ke akun pengguna yang sudah ada
Di halaman Accounts > User Accounts, terapkan kebijakan kata sandi ke akun yang sudah ada.
FAQ
Apakah akun host menerapkan kebijakan secara otomatis?
Ya. Setelah Anda mengonfigurasi kebijakan di Konsol RDS, akun host langsung menerapkannya tanpa langkah tambahan. Akun pengguna memerlukan penerapan manual seperti yang dijelaskan di Langkah 2.
Referensi API
-
ModifyAccountSecurityPolicy — Konfigurasikan kebijakan kata sandi akun SQL Server
-
ModifyAccountCheckPolicy — Modifikasi kebijakan kata sandi akun SQL Server
-
CreateAccount — Buat akun database (terapkan kebijakan saat pembuatan)
-
ModifyAccountSecurityPolicy - Configure SQL Server account password policies
-
ModifyAccountCheckPolicy - Modify SQL Server account password policies