O ApsaraDB RDS for SQL Server gerencia a expiração de senhas na camada do host Windows. Por padrão, as senhas das contas de host expiram após 42 dias, o que causa falhas de logon caso nenhuma ação seja tomada. Configure uma política de senha personalizada para controlar a validade das senhas e evitar bloqueios inesperados.
As senhas das contas de host expiram após 42 dias por padrão. A expiração causa falhas de logon. Configure uma política de senha antes de atingir o limite de 42 dias. As contas de host aplicam a política automaticamente; as contas de usuário exigem aplicação manual.
Comportamento padrão da senha
|
Tipo de conta |
Expiração padrão |
Aplicação da política |
|
Conta de host |
42 dias (padrão do Windows) |
Automática |
|
Conta de usuário |
Nunca expira |
Manual |
Limites
Este recurso não está disponível para os seguintes tipos de instância:
Instâncias compartilhadas
Instâncias do SQL Server 2008 R2
Instâncias Serverless do ApsaraDB RDS for SQL Server
A instância RDS deve usar um tipo de instância de uso geral ou dedicada, além de um método de faturamento por assinatura ou pagamento conforme o uso.
Observações de uso
Ao criar uma conta e aplicar a política de senha configurada, a senha não pode conter o nome de usuário da conta. Por exemplo, se o nome de usuário for Test240903, a senha não poderá ser Test240903abc.
Etapa 1: Configurar uma política de senha
Acesse a página Instances. Na barra de navegação superior, selecione a região onde sua instância RDS está localizada. Encontre a instância e clique em ID correspondente.
No painel de navegação à esquerda, clique em Accounts.
Clique em Account Password Policy, configure os parâmetros, selecione a política desejada e clique em OK.
É possível configurar um ou ambos os parâmetros a seguir:
|
Parâmetro |
Descrição |
Intervalo (dias) |
|
Maximum password usage time |
Tempo durante o qual uma senha pode ser usada antes que a conta precise alterá-la. |
0–999 |
|
Minimum password usage time |
Tempo mínimo de uso obrigatório da senha antes que a conta possa alterá-la. Não deve exceder o valor de Maximum password usage time. |
0–998 |
Exemplo 1: Apenas idade máxima da senha
Para exigir a alteração da senha a cada 60 dias, defina Maximum password usage time como 60.

Exemplo 2: Apenas idade mínima da senha
Para impedir alterações de senha nos primeiros 30 dias, defina Minimum password usage time como 30.

Exemplo 3: Idade máxima e mínima da senha
Para exigir a alteração da senha a cada 90 dias e impedir mudanças nos primeiros 30 dias, defina Maximum password usage time como 90 e Minimum password usage time como 30.

Etapa 2: Aplicar a política às contas de usuário
As contas de host aplicam a política configurada automaticamente. Para contas de usuário, aplique a política manualmente usando uma das abordagens a seguir.
Aplicar ao criar uma conta de usuário
Na página Accounts > User Accounts, aplique a política de senha ao criar uma conta padrão ou uma conta privilegiada ou uma conta de banco de dados com permissões SA.

Aplicar a contas de usuário existentes
Na página Accounts > User Accounts, aplique a política de senha às contas existentes.

Perguntas frequentes
As contas de host aplicam a política automaticamente?
Sim. Após configurar a política no console RDS, as contas de host a aplicam imediatamente, sem etapas adicionais. As contas de usuário exigem aplicação manual, conforme descrito na Etapa 2.
Referência da API
ModifyAccountSecurityPolicy — Configurar políticas de senha de conta do SQL Server
ModifyAccountCheckPolicy — Modificar políticas de senha de conta do SQL Server
CreateAccount — Criar uma conta de banco de dados (aplicar política no momento da criação)
ModifyAccountSecurityPolicy - Configurar políticas de senha de conta do SQL Server
ModifyAccountCheckPolicy - Modificar políticas de senha de conta do SQL Server






