ApsaraDB RDS for SQL Server は、Windows ホストレイヤーでパスワードの有効期限を管理します。デフォルトでは、ホストアカウントのパスワードは 42 日後に有効期限が切れ、対処しないとログオン失敗の原因となります。カスタムパスワードポリシーを設定することで、パスワードの有効期間を制御し、予期せぬロックアウトを防ぐことができます。
デフォルトでは、ホストアカウントのパスワードは 42 日後に有効期限が切れます。有効期限が切れると、ログオン失敗の原因となります。42 日の制限に達する前に、パスワードポリシーを設定してください。ホストアカウントにはポリシーが自動的に適用されますが、ユーザーアカウントには手動での適用が必要です。
デフォルトのパスワードの動作
|
アカウントタイプ |
デフォルトの有効期限 |
ポリシーの適用 |
|
ホストアカウント |
42 日 (Windows のデフォルト) |
自動 |
|
ユーザーアカウント |
無期限 |
手動 |
制限事項
この機能は、次のインスタンスタイプでは利用できません:
-
共有インスタンス
-
SQL Server 2008 R2 インスタンス
-
サーバーレスの ApsaraDB RDS for SQL Server インスタンス
RDS インスタンスは、汎用インスタンスタイプまたは専用インスタンスタイプを使用し、サブスクリプションまたは従量課金の課金方法である必要があります。
注意事項
アカウントを作成してパスワードポリシーを適用する場合、パスワードにアカウントのユーザー名を含めることはできません。たとえば、ユーザー名が Test240903 の場合、パスワードを Test240903abc にすることはできません。
手順1:パスワードポリシーの設定
-
[インスタンス] ページに移動します。上部メニューで、RDS インスタンスが存在するリージョンを選択します。対象のインスタンスを見つけ、その ID をクリックします。
-
左側のナビゲーションウィンドウで、[アカウント] をクリックします。
-
[アカウントパスワードポリシー] をクリックし、パラメーターを設定して、対象のポリシーを選択し、[OK] をクリックします。
次のパラメーターの一方または両方を設定できます:
|
パラメーター |
説明 |
範囲 (日) |
|
[パスワードの最大有効期間] |
アカウントがパスワードを変更するまでに使用できる期間。0 に設定すると、パスワードは無期限になります。 |
0~999 |
|
[パスワードの最小有効期間] |
アカウントがパスワードを変更できるようになるまでに、パスワードを使用しなければならない期間。[パスワードの最大有効期間] を超えることはできません。 |
0~998 |
例1:パスワードの最大有効期間のみ
パスワードを 60 日ごとに変更するように設定するには、[パスワードの最大有効期間] を [60] に設定します。
例2:パスワードの最小有効期間のみ
最初の 30 日間パスワードの変更を防ぐには、[パスワードの最小有効期間] を [30] に設定します。
例3:パスワードの最大有効期間と最小有効期間の両方
パスワードを 90 日ごとに変更し、かつ最初の 30 日間は変更を防ぐには、[パスワードの最大有効期間] を [90] に、[パスワードの最小有効期間] を [30] に設定します。
手順2:ユーザーアカウントへのポリシーの適用
ホストアカウントには、設定したポリシーが自動的に適用されます。ユーザーアカウントの場合は、次のいずれかの方法でポリシーを手動で適用します。
ユーザーアカウント作成時の適用
[アカウント] > [ユーザーアカウント] ページで、標準アカウントまたは特権アカウントを作成する際、または SA 権限を持つデータベースアカウントを作成する際に、パスワードポリシーを適用します。
既存のユーザーアカウントへの適用
[アカウント] > [ユーザーアカウント] ページで、既存のアカウントにパスワードポリシーを適用します。
よくある質問
ホストアカウントにはポリシーが自動的に適用されますか?
はい。RDS コンソールでポリシーを設定すると、追加の手順なしでホストアカウントに即時に適用されます。ユーザーアカウントには、手順2で説明されているように手動での適用が必要です。
関連 API
-
ModifyAccountSecurityPolicy — SQL Server アカウントのパスワードポリシーの設定
-
ModifyAccountCheckPolicy — SQL Server アカウントのパスワードポリシーの変更
-
CreateAccount — データベースアカウントの作成 (作成時にポリシーを適用)
ModifyAccountSecurityPolicy - SQL Server アカウントのパスワードポリシーを設定する