autenticación de modo mixto le ofrece dos opciones para decidir cómo los usuarios conectarse a una base de datos SQL Server. El primero es conectar directamente a través de la autenticación de SQL Server. El segundo - disponible ya que es la opción por defecto y uno no se puede desactivar - es una conexión indirecta mediante la autenticación de Windows. La decisión de utilizar la autenticación de modo mixto se produce durante las últimas etapas de la instalación , mientras que muchos de los pasos a seguir para configurar que ocurren una vez finalizada la instalación .
Proceso
Conexión a una base de datos SQL Server utilizando el modo mixto requiere un nombre de usuario y una contraseña específicos . Una vez que SQL verifica estas credenciales , los usuarios tanto conectarse y tener acceso a toda la base de datos. Mientras que usted tiene la opción de establecer permisos que limitan lo que un usuario puede o no puede hacer , el modo de autenticación de Windows - ya que funciona con los servicios de Active Directory - . No requiere este paso
Seguridad
modo mixto tiene funciones de seguridad que la autenticación de Windows proporciona. Algunos de estos se puede corregir , mientras que algunos no se puede. Durante la instalación, el administrador de sistemas por defecto o la cuenta "sa" no contiene nombre de usuario o contraseña. Adición de ambos y asegurarse de que la contraseña es "fuerte " disminuir la posibilidad de que un usuario con conocimientos básicos de bases de datos puede, en algún momento, hackear y manipular la base de datos . Mientras esperaban a los usuarios realizar un seguimiento de múltiples nombres de usuario y contraseñas, y la ausencia de políticas de gestión de contraseñas en la autenticación de SQL Server son un problema, una preocupación importante es la ausencia de un protocolo de seguridad importante en la autenticación de SQL Server llamada el protocolo de autenticación Kerberos identidad . Debido a esto, Microsoft recomienda utilizar , siempre que sea posible , la autenticación de Windows en lugar de modo mixto.
Hacer la elección
A pesar de que la autenticación de Windows es más método conveniente y seguro , hay momentos en que permite la autenticación de SQL Server - eligiendo el modo mixto - es la opción mejor o única . El modo mixto puede ser una mejor opción cuando SQL Server es compatible con las aplicaciones basadas en la Web o de múltiples sistemas operativos. El modo mixto puede ser la única opción cuando las aplicaciones heredadas que utilizan SQL Server como base de datos back-end no reconocen las credenciales de inicio de sesión de Windows o cuando los usuarios necesitan conectarse a SQL Server desde un dominio desconocido o no confiable .