因为数据库是运行在Windows上的,所以首先必须保证系统的安全,才可以谈及数据库安全。一旦黑客通过各种漏洞侵入了系统,例如非法登录到终端服务中,数据库的安全性配置得再好,也是没有太大意义的。为此,就需要为Windows Server 2008等系统安装各种补丁,并开启系统的自动更新功能,将具有潜在威胁的补丁全部打上,让黑客无缝可钻。当然,SQL Server数据库自身也不可避免地存在各种漏洞,因此,用户必须登录到微软的相关网站,下载并安装各种补丁包(例如Service Pack4等),堵上数据库系统潜在的安全漏洞,保证SQL Server顺利运行。