Всата login е най-известният акаунт за влизане в SQL Server. Всеки администратор на SQL Server знае за това (ако не го знае, трябва).
Поради административното си естество, всяка компромис на сата акаунт може да има катастрофални последици, включително пълна загуба на контрол върху SQL Server.
Поради това широко се счита за добра практика за сигурност да деактивирате sa сметка като цяло. И като допълнителна предпазна мярка, преименувайте акаунта и променете паролата му. Други администраторски акаунти могат да бъдат създадени според изискванията.
За да деактивирате sa акаунт, използващ T-SQL, просто използвайте ALTER LOGIN
изявление.
Пример за преименуване на акаунта
Ето пример за използване на T-SQL за преименуване на sa акаунт.
USE Master; ALTER LOGIN [sa] DISABLE;
Както споменахме, като допълнителна предпазна мярка помислете и за преименуване на sa акаунт и промяна на паролата му.