Можно включить Осуществление политики через установку CHECK_POLICY входа в систему (например - соблюдающий локаут учетной записи) для Входа в систему SQL в версиях 2005 +. Команда для изменения существующего входа в систему была бы, ИЗМЕНЯЮТ ВХОД В СИСТЕМУ.
Фактические конфигурации политики, такие как "Порог локаута учетной записи" и "Продолжительность локаута учетной записи" являются частью Групповой политики и набора в Windows (локальная система или в доменном объеме).
Я решил эту проблему, удалив все созданные мной сертификаты и ключи и начав заново. Я выполнил этот контрольный список:
Когда вы При использовании SSL для аутентификации клиента используются два отдельных сертификата CA.
Один - это тот, который сервер представляет в качестве эмитента сертификата сервера. Клиент должен доверять этому ЦС, чтобы проверить наличие SSL-сертификата хоста.
Другой - центр сертификации, выдавший сертификат клиента. Сервер должен доверять этому, чтобы проверить SSL-сертификат клиента.
Даже если вы используете один и тот же фактический CA для обоих сертификатов, вам все равно нужно сообщить своему серверу, что он должен использовать этот сертификат CA для обоих для собственного сертификата и для проверки сертификата клиента. Первое выполняется с помощью параметра cacertfile = / srv / byteq / config / ca.crt
- чтобы добавить второе, вам нужно добавить cacerts = "/ srv / byteq / config / ca.crt
.