|
이 문서는 수동으로 번역한 것입니다. 원본 텍스트를 보려면 포인터를 문서의 문장 위로 올리십시오.
|
번역
원본
|
확장된 보호를 사용하여 데이터베이스 엔진에 연결
중요
|
|---|
|
|
-
유인 공격에서는 클라이언트가 공격자에게 자발적으로 연결하도록 유인됩니다. -
스푸핑 공격에서는 클라이언트가 올바른 서비스에 연결하려고 하지만 DNS와 IP 라우팅 중 하나 또는 둘 모두가 공격자에 대한 연결로 리디렉션되도록 감염되어 있음을 알지 못합니다.
서비스 바인딩
채널 바인딩
운영 체제 지원
-
암호화 적용
가능한 값은 설정 및 해제입니다. 채널 바인딩을 사용하려면 암호화 적용을 설정으로 설정해야 하며, 그러면 모든 클라이언트에서 암호화를 적용해야 합니다. 값이 해제인 경우에는 서비스 바인딩만 보장됩니다. 암호화 적용은 SQL Server 구성 관리자의 MSSQLSERVER 속성에 대한 프로토콜(플래그 탭)에 있습니다. -
확장된 보호
가능한 값은 해제, 허용 및 필수입니다. 사용자는 확장된 보호 변수를 사용하여 각 SQL Server 인스턴스에 대한 확장된 보호 수준을 구성할 수 있습니다. 확장된 보호는 SQL Server 구성 관리자의 MSSQLSERVER 속성에 대한 프로토콜(고급 탭)에 있습니다. -
해제로 설정하면 확장된 보호를 사용할 수 없습니다. SQL Server 인스턴스는 클라이언트 보호 여부에 관계없이 모든 클라이언트로부터의 연결을 허용합니다. 해제는 패치되지 않은 이전 운영 체제와 호환되지만 안전성은 떨어집니다. 클라이언트 운영 체제에서 확장된 보호를 지원하지 않는 경우 이 설정을 사용하십시오. -
허용으로 설정하면 확장된 보호를 지원하는 운영 체제로부터의 연결에 대해 확장된 보호를 사용해야 합니다. 확장된 보호를 지원하지 않는 운영 체제로부터의 연결에 대해서는 확장된 보호가 무시됩니다. 보호된 클라이언트 운영 체제에서 실행되는 보호되지 않는 클라이언트 응용 프로그램으로부터의 연결은 거부됩니다. 이 설정은 해제보다는 안전하지만 가장 안전한 설정은 아닙니다. 확장된 보호를 지원하는 운영 체제와 지원하지 않은 운영 체제가 혼합되어 있는 환경에서는 이 설정을 사용하십시오. -
필수로 설정하면 보호된 운영 체제에서 실행되는 보호된 응용 프로그램으로부터의 연결만 허용됩니다. 이 설정은 가장 안전하지만 확장된 보호를 지원하지 않는 운영 체제 또는 응용 프로그램에서는 SQL Server에 연결할 수 없습니다.
-
-
허용되는 NTLM SPN
허용되는 NTLM SPN 변수는 서버가 여러 SPN을 사용하는 경우 필요합니다. 클라이언트가 서버에서 사용하지 않는 유효한 SPN을 통해 서버에 연결하려고 시도하면 서비스 바인딩이 실패합니다. 이러한 문제를 방지하기 위해 사용자는 허용되는 NTLM SPN을 사용하여 서버를 표시하는 여러 SPN을 지정할 수 있습니다. 허용되는 NTLM SPN은 세미콜론으로 구분되는 일련의 SPN입니다. 예를 들어 MSSQLSvc/ HostName1.Contoso.com 및 MSSQLSvc/ HostName2.Contoso.com SPN을 허용하려면 허용되는 NTLM SPN 상자에 MSSQLSvc/HostName1.Contoso.com;MSSQLSvc/HostName2.Contoso.com을 입력합니다. 변수의 최대 길이는 2,048자입니다. 허용되는 NTLM SPN은 SQL Server 구성 관리자의 MSSQLSERVER 속성에 대한 프로토콜(고급 탭)에 있습니다.
-
시작 메뉴에서 모든 프로그램을 선택하고 Microsoft SQL Server를 가리킨 다음 SQL Server 구성 관리자를 클릭합니다. -
SQL Server 네트워크 구성을 확장하고 <InstanceName>에 대한 프로토콜을 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다. -
채널 바인딩과 서비스 바인딩 둘 다에 대해 고급 탭에서 확장된 보호를 적절한 설정으로 지정합니다. -
서버가 여러 SPN을 사용하는 경우 필요하면 “설정” 섹션의 설명에 따라 고급 탭에서 허용되는 NTLM SPN 필드를 구성합니다. -
채널 바인딩에 대해 플래그 탭에서 암호화 적용을 켜기로 설정합니다. -
데이터베이스 엔진 서비스를 다시 시작합니다.

중요