SQL Server continue dans la ligné de SQL Server 2005 dans le domaine de la sécurité. Les ajouts qui ont été faits sont d’une part des améliorations de fonctionnalités existantes (EKM, Cryptage transparent), des facilités pour l’administration (Administration par règle, Cryptage transparent) ou encore pour permettre de respecter des impératifs
Qu’apporte SQL Server 2008 ?
légaux (Audit).
Dès l’installation
On notera que, pour le bien de tous, l’installation ne permet plus d’avancer à l’aveugle sans avoir à fournir les réponses à des questions essentielles. Celles comme la définition des comptes de services ou la liste des membres du rôle serveur sysadmin sont à spécifier dans l’assistant. Notons d’ailleurs que les administrateurs Windows locaux ne font plus partie de ce rôle sysadmin et que le compte sa n’est pas activé à moins d’être en mode d’authentification mixte et d’avoir spécifié un mot de passe pour le compte.
Administration par règles
Une des améliorations clef de cette nouvelle version est l’administration simplifiée par le biais de Management Studio pour un grand nombre de serveurs à gérer. Une des nouvelles fonctionnalités est appelée PBM (Policy Based Management). Grâce à elle, il est possible de créer des règles attachées à des objets tels que des tables, vues, bases de données ou même quelques éléments de la configuration du serveur.
C’est ainsi que l’outil « Configuration de la Surface d’exposition » fourni dans SQL Server 2005 a été transformé en un groupe de propriétés utilisable pour créer des règles de sécurité. Il est par exemple très facile de créer une règle vérifiant régulièrement que la procédure stockée étendu xp_cmdshell est bien désactivée sur l’ensemble de serveurs de base de données.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Cybersécurité : les entreprises françaises réclament un durcissement inédit de la réglementation
- Le tournant Mythos : les entreprises devront opposer des agents IA à des agents IA
- Analyse Patch Tuesday Juillet 2026
- Au-delà du polling: pourquoi la surveillance des systèmes hérités devient un risque pour l’entreprise
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
