Todos os produtos
Search
Central de documentação

ApsaraDB RDS:Custom password policy

Última atualização: Aug 20, 2026

O ApsaraDB RDS for SQL Server gerencia a expiração de senhas na camada do host Windows. Por padrão, as senhas das contas de host expiram após 42 dias, o que causa falhas de logon caso nenhuma ação seja tomada. Configure uma política de senha personalizada para controlar a validade das senhas e evitar bloqueios inesperados.

Importante

As senhas das contas de host expiram após 42 dias por padrão. A expiração causa falhas de logon. Configure uma política de senha antes que o limite de 42 dias seja atingido. As contas de host aplicam a política automaticamente; as contas de usuário exigem aplicação manual.

Comportamento padrão da senha

Tipo de conta

Expiração padrão

Aplicação da política

Conta de host

42 dias (padrão do Windows)

Automática

Conta de usuário

Nunca expira

Manual

Limites

Este recurso não está disponível para os seguintes tipos de instância:

  • Instâncias compartilhadas

  • Instâncias do SQL Server 2008 R2

  • Instâncias Serverless do ApsaraDB RDS for SQL Server

A instância rds deve usar um tipo de instância de uso geral ou dedicada, além de um método de faturamento por assinatura ou pagamento conforme o uso.

Observações de uso

Ao criar uma conta e aplicar a política de senha configurada, a senha não pode conter o nome de usuário da conta. Por exemplo, se o nome de usuário for Test240903, a senha não poderá ser Test240903abc.

Etapa 1: Configurar uma política de senha

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde sua instância rds está localizada. Encontre a instância e clique em seu ID.

  2. No painel de navegação à esquerda, clique em Accounts.

  3. Clique em Account Password Policy, configure os parâmetros, selecione a política desejada e clique em OK.

É possível configurar um ou ambos os parâmetros a seguir:

Parâmetro

Descrição

Intervalo (dias)

Maximum password usage time

Tempo máximo de uso de uma senha antes que a conta precise alterá-la. Quando definido como 0, a senha nunca expira.

0–999

Minimum password usage time

Tempo mínimo de uso obrigatório de uma senha antes que a conta possa alterá-la. Não deve exceder o valor de Maximum password usage time.

0–998

Exemplo 1: Apenas idade máxima da senha

Para exigir a alteração da senha a cada 60 dias, defina Maximum password usage time como 60.

Exemplo 2: Apenas idade mínima da senha

Para impedir alterações de senha nos primeiros 30 dias, defina Minimum password usage time como 30.

Exemplo 3: Idade máxima e mínima da senha combinadas

Para exigir a alteração da senha a cada 90 dias e impedir mudanças nos primeiros 30 dias, defina Maximum password usage time como 90 e Minimum password usage time como 30.

Etapa 2: Aplicar a política às contas de usuário

As contas de host aplicam a política configurada automaticamente. Para contas de usuário, aplique a política manualmente usando uma das abordagens a seguir.

Aplicar durante a criação de uma conta de usuário

Na página Accounts > User Accounts, aplique a política de senha ao crie a standard account or a privileged account ou a database account with SA permissions.

Aplicar a contas de usuário existentes

Na página Accounts > User Accounts, aplique a política de senha às contas existentes.

Perguntas frequentes

As contas de host aplicam a política automaticamente?

Sim. Após configurar a política no console rds, as contas de host a aplicam imediatamente, sem etapas adicionais. As contas de usuário exigem aplicação manual, conforme descrito na Etapa 2.

Qual é o tempo padrão de expiração de senha para contas de host do rds SQL Server?

Por padrão, as contas de host usam a política de senhas do Windows, com tempo de expiração de 42 dias. Se o rds SQL Server criar uma conta de logon de host, a senha expirará após 42 dias. Após a expiração, reset the password.

No painel de navegação à esquerda, clique em Account Management, selecione a aba Host Accounts e clique em Remote Connection (Primary) na coluna Actions da conta desejada.

Como modifico o tempo padrão de expiração de senha para contas de host do rds SQL Server?

Sim. Configure uma idade máxima ou mínima personalizada para a senha no console rds. A política atualizada entra em vigor imediatamente para contas de host. Se as contas de usuário já tiverem uma política aplicada, a atualização também terá efeito imediato para essas contas. Observe que shared instances, instâncias do SQL Server 2008 R2 e Serverless ApsaraDB RDS for SQL Server instances não suportam este recurso.

Posso configurar políticas de expiração de senha para contas de usuário/host do rds SQL Server pelo console rds?

Configure a política de senha da conta pelo console rds ou faça logon diretamente no host Windows para modificar a política de senhas.

As contas de usuário do rds SQL Server criadas pelo console possuem uma política padrão de expiração de senha? Existe um tempo de expiração?

Não. As contas de usuário criadas pelo console rds não têm CHECK_POLICY ou CHECK_EXPIRATION ativados por padrão, portanto as senhas nunca expiram. Ao aplicar uma política a uma conta de usuário pelo console, tanto CHECK_POLICY quanto CHECK_EXPIRATION são definidos como ON, herdando as configurações da política de senhas do Windows.

Por exemplo, se você definir a idade mínima da senha como 1 dia e a máxima como 2 dias no console rds, a política do Windows será atualizada para Minimum password age = 1 dia e Maximum password age = 2 dias.

Como verifico se um usuário tem políticas de senha ativadas no rds SQL Server? Por exemplo, a senha expirou? Quando foi a última modificação da senha?

Execute a seguinte consulta SQL em sys.sql_logins para verificar o status da política, estado de expiração, hora da última alteração de senha e detalhes relacionados:

-- Query user password policy status and related information
SELECT
    name,
    is_policy_checked,          -- Whether password complexity policy is enabled
    is_expiration_checked,      -- Whether password expiration policy is enabled
    LOGINPROPERTY(name, 'IsMustChange') AS IsMustChange,              -- Whether password must be changed at next logon
    LOGINPROPERTY(name, 'IsLocked') AS IsLocked,                      -- Whether account is locked
    LOGINPROPERTY(name, 'LockoutTime') AS LockoutTime,                -- Time when account was locked (NULL if not locked)
    LOGINPROPERTY(name, 'PasswordLastSetTime') AS PasswordLastSetTime, -- Time when password was last modified
    LOGINPROPERTY(name, 'IsExpired') AS IsExpired,                    -- Whether password has expired
    LOGINPROPERTY(name, 'BadPasswordCount') AS BadPasswordCount,      -- Number of incorrect password attempts
    LOGINPROPERTY(name, 'BadPasswordTime') AS BadPasswordTime,        -- Time of last incorrect password attempt
    LOGINPROPERTY(name, 'HistoryLength') AS HistoryLength,            -- Password history length (prevents reuse of old passwords)
    modify_date                 -- Time when the account was last modified
FROM
    sys.sql_logins;

Referência da API