SQL Server 2005 propose une multitude de nouveaux services. A côté des services standard, à savoir SQL Server, l’Agent SQL Server et Analysis Services, il est possible de configurer des services pour Integration Services (anciennement DTS [Data Transformation Services]), Reporting Server, Full- Text Search et SQL Browser.
Ces
Outils de configuration de la surface
services font partie de la surface d’attaque potentielle d’une installation SQL Server 2005. Pour réduire au minimum la zone ainsi exposée, Microsoft propose deux nouveaux outils de configuration de la surface, l’un pour la gestion des services et l’autre, pour les fonctionnalités de connectivité. Vous trouverez des liens vers ces outils à la fin du processus de configuration de SQL Server 2005, mais ils sont aussi accessibles à partir du menu Démarrer de Windows. Ces deux outils port UDP 1434 et gère les connexions aux instances nommées.
Au niveau de l’outil Surface Area Configuration for Features, illustré à la figure 3, vous pouvez activer les fonctionnalités de connectivité, y compris les requêtes distantes ad hoc, l’intégration du CLR, les procédures stockées Database Mail (SMTP), les connexions d’administrateur dédiées distantes, les points de terminaison de services Web natifs (SOAP), les procédures stockées étendues OLE Automation, les points de terminaison Service Broker, les procédures stockées SQL Mail (MAPI), xp_cmdshell et l’assistant Web (Web Assistant). Par défaut, toutes ces fonctionnalités sont désactivées et doivent être activées explicitement. Vous pouvez aussi recourir à la procédure stockée système sp_configure pour activer nombre des fonctions et aux commandes T-SQL pertinentes pour activer les points de terminaison.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- AI Act : le guide pour prendre le train de l’Omnibus de la conformité
- Adaptation climatique : les entreprises accélèrent, mais peinent à mesurer l’impact financier
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- Analyse Patch Tuesday Septembre 2026
Articles les + lus
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
À la une de la chaîne Tech
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
