Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Custom password policy

Última atualização: Jun 26, 2026

O ApsaraDB RDS for SQL Server gerencia a expiração de senhas na camada do host Windows. Por padrão, as senhas das contas de host expiram após 42 dias, o que causa falhas de logon caso nenhuma ação seja tomada. Configure uma política de senha personalizada para controlar a validade das senhas e evitar bloqueios inesperados.

Importante

As senhas das contas de host expiram após 42 dias por padrão. A expiração causa falhas de logon. Configure uma política de senha antes de atingir o limite de 42 dias. As contas de host aplicam a política automaticamente; as contas de usuário exigem aplicação manual.

Comportamento padrão da senha

Tipo de conta

Expiração padrão

Aplicação da política

Conta de host

42 dias (padrão do Windows)

Automática

Conta de usuário

Nunca expira

Manual

Limites

Este recurso não está disponível para os seguintes tipos de instância:

  • Instâncias compartilhadas

  • Instâncias do SQL Server 2008 R2

  • Instâncias Serverless do ApsaraDB RDS for SQL Server

A instância RDS deve usar um tipo de instância de uso geral ou dedicada, além de um método de faturamento por assinatura ou pagamento conforme o uso.

Observações de uso

Ao criar uma conta e aplicar a política de senha configurada, a senha não pode conter o nome de usuário da conta. Por exemplo, se o nome de usuário for Test240903, a senha não poderá ser Test240903abc.

Etapa 1: Configurar uma política de senha

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde sua instância RDS está localizada. Encontre a instância e clique em ID correspondente.

  2. No painel de navegação à esquerda, clique em Accounts.

  3. Clique em Account Password Policy, configure os parâmetros, selecione a política desejada e clique em OK.

É possível configurar um ou ambos os parâmetros a seguir:

Parâmetro

Descrição

Intervalo (dias)

Maximum password usage time

Tempo durante o qual uma senha pode ser usada antes que a conta precise alterá-la.

0–999

Minimum password usage time

Tempo mínimo de uso obrigatório da senha antes que a conta possa alterá-la. Não deve exceder o valor de Maximum password usage time.

0–998

Exemplo 1: Apenas idade máxima da senha

Para exigir a alteração da senha a cada 60 dias, defina Maximum password usage time como 60.

image

Exemplo 2: Apenas idade mínima da senha

Para impedir alterações de senha nos primeiros 30 dias, defina Minimum password usage time como 30.

image

Exemplo 3: Idade máxima e mínima da senha

Para exigir a alteração da senha a cada 90 dias e impedir mudanças nos primeiros 30 dias, defina Maximum password usage time como 90 e Minimum password usage time como 30.

image

Etapa 2: Aplicar a política às contas de usuário

As contas de host aplicam a política configurada automaticamente. Para contas de usuário, aplique a política manualmente usando uma das abordagens a seguir.

Aplicar ao criar uma conta de usuário

Na página Accounts > User Accounts, aplique a política de senha ao criar uma conta padrão ou uma conta privilegiada ou uma conta de banco de dados com permissões SA.

image

Aplicar a contas de usuário existentes

Na página Accounts > User Accounts, aplique a política de senha às contas existentes.

image

Perguntas frequentes

As contas de host aplicam a política automaticamente?

Sim. Após configurar a política no console RDS, as contas de host a aplicam imediatamente, sem etapas adicionais. As contas de usuário exigem aplicação manual, conforme descrito na Etapa 2.

Qual é o tempo padrão de expiração de senha para contas de host do RDS SQL Server?

Por padrão, as contas de host usam a política de senha do Windows, com tempo de expiração de 42 dias. Se o RDS SQL Server criar uma conta de logon de host, a senha expirará após 42 dias. Após a expiração, redefina a senha.

imageimage

Como modifico o tempo padrão de expiração de senha para contas de host do RDS SQL Server?

Sim. Configure uma idade máxima ou mínima personalizada para a senha no console RDS. A política atualizada entra em vigor imediatamente para as contas de host. Se as contas de usuário já tiverem uma política aplicada, a atualização também entrará em vigor imediatamente para essas contas. Observe que instâncias compartilhadas, instâncias do SQL Server 2008 R2 e instâncias Serverless do ApsaraDB RDS for SQL Server não suportam este recurso.

Posso configurar políticas de expiração de senha para contas de usuário/host do RDS SQL Server pelo console RDS?

Configure a política de senha da conta pelo console RDS ou faça logon diretamente no host Windows para modificar a política de senha.

imageimage

As contas de usuário do RDS SQL Server criadas pelo console possuem uma política padrão de expiração de senha? Existe um tempo de expiração?

Não. As contas de usuário criadas pelo console RDS não têm CHECK_POLICY ou CHECK_EXPIRATION ativados por padrão, portanto as senhas nunca expiram. Ao aplicar uma política a uma conta de usuário pelo console, tanto CHECK_POLICY quanto CHECK_EXPIRATION são definidos como ON, o que herda as configurações da política de senha do Windows.

Por exemplo, se você definir a idade mínima da senha como 1 dia e a máxima como 2 dias no console RDS, a política do Windows será atualizada para Minimum password age = 1 dia e Maximum password age = 2 dias.

imageimage

Como verifico se um usuário tem políticas de senha ativadas no RDS SQL Server? Por exemplo, a senha expirou? Quando a senha foi modificada pela última vez?

Execute a seguinte consulta SQL em sys.sql_logins para verificar o status da política, o estado de expiração, a hora da última alteração de senha e outros detalhes relacionados:

-- Query user password policy status and related information
SELECT
    name,
    is_policy_checked,          -- Whether password complexity policy is enabled
    is_expiration_checked,      -- Whether password expiration policy is enabled
    LOGINPROPERTY(name, 'IsMustChange') AS IsMustChange,              -- Whether password must be changed at next logon
    LOGINPROPERTY(name, 'IsLocked') AS IsLocked,                      -- Whether account is locked
    LOGINPROPERTY(name, 'LockoutTime') AS LockoutTime,                -- Time when account was locked (NULL if not locked)
    LOGINPROPERTY(name, 'PasswordLastSetTime') AS PasswordLastSetTime, -- Time when password was last modified
    LOGINPROPERTY(name, 'IsExpired') AS IsExpired,                    -- Whether password has expired
    LOGINPROPERTY(name, 'BadPasswordCount') AS BadPasswordCount,      -- Number of incorrect password attempts
    LOGINPROPERTY(name, 'BadPasswordTime') AS BadPasswordTime,        -- Time of last incorrect password attempt
    LOGINPROPERTY(name, 'HistoryLength') AS HistoryLength,            -- Password history length (prevents reuse of old passwords)
    modify_date                 -- Time when the account was last modified
FROM
    sys.sql_logins;

image

Referência da API