
# 数据库安全设置
#### 账户密码等级设置
![](https://support.huaweicloud.com/usermanual-rds-mssql/public_sys-resources/notice_3.0-zh-cn.png)
SQL Server自身支持关闭数据库密码复杂度检查机制，为了保障数据库安全，建议不要关闭该机制。
- Console端数据库密码复杂度，请参见[购买实例](https://support.huaweicloud.com/usermanual-rds-mssql/rds_03_0014.html)中的数据库配置表格。
- 在客户端新创建的数据库用户，默认设置了密码安全策略，但用户可取消，建议用户启用该策略：
  - 密码长度为8～128个字符。
  
  - 密码至少为大写字母、小写字母、数字和特殊字符任意三种的组合。
  
  - 密码不得包含用户名。
   
 
创建实例时，为用户提供了密码复杂度校验，由于rdsuser用户可修改密码复杂度，安全起见，建议修改后的密码复杂度不低于华为云关系型数据库的初始化设置。
#### 设置密码最小长度限制（Minimum password length）
- 版本限制：不涉及。
- 参数说明：设置密码最小长度。
- 是否重启实例：否
- 取值范围：0\~128
- 默认值：0，表示不设置触发器。
- 修改建议：设置密码最小长度后，需要使用**master.dbo.rds_create_major_login** 来[创建账号](https://support.huaweicloud.com/usermanual-rds-mssql/rds_09_0052.html)或修改账号的密码。过短的密码长度可能导致安全问题，建议设置8位以上。
 
#### 账户说明
您在创建RDS for SQL Server数据库实例时，系统会自动为实例创建如下系统账户（用户不可使用），用于给数据库实例提供完善的后台运维管理服务。
![](https://support.huaweicloud.com/usermanual-rds-mssql/public_sys-resources/notice_3.0-zh-cn.png)
如果试图删除、重命名、修改这些系统账户的密码和权限，会导致出错，请谨慎操作。
- rdsadmin：具有sysadmin服务角色，用于后台查询实例信息、监控实例状态、故障排查、迁移、恢复等操作。
- rdsmirror：用于创建镜像端点，主备复制账户。
- rdsbackup：备份账户，用于后台的备份。
- Mike：RDS for SQL Server中的Windows系统账户，用于在初始化实例时执行初始化SQL，包括创建rdsadmin数据库和相关账户等。
 
