Tartalomjegyzék:

Mi a két kulcsfontosságú követelmény az SQL Server-naplók Windows biztonsági naplóba való írásához?
Mi a két kulcsfontosságú követelmény az SQL Server-naplók Windows biztonsági naplóba való írásához?

Videó: Mi a két kulcsfontosságú követelmény az SQL Server-naplók Windows biztonsági naplóba való írásához?

Videó: Mi a két kulcsfontosságú követelmény az SQL Server-naplók Windows biztonsági naplóba való írásához?
Videó: SQL Server Integration Services | How to Enable Windows Event Log Type logging in SSIS Package 2024, Lehet
Anonim

Az SQL Server kiszolgálónaplóinak Windows biztonsági naplóba írásához két fő követelmény van:

  • Az könyvvizsgálat Az objektum hozzáférési beállítást konfigurálni kell az események rögzítéséhez.
  • A fiók, amely a SQL szerver alatt futó szolgáltatásnak rendelkeznie kell a generálással biztonsági auditok engedély írni hoz Windows biztonsági napló .

Az emberek azt is kérdezik, honnan tudhatom, hogy az SQL Server naplózása engedélyezve van-e?

Az SQL Server ellenőrzési naplóinak megtekintése

  1. Az SQL Server Management Studio Object Explorer paneljén bontsa ki a Biztonság és a lehetőséget.
  2. Kattintson a jobb gombbal a megtekinteni kívánt megfigyelési objektumra, és a menüből válassza a Vizsgálati naplók megtekintése parancsot.
  3. A Log File Viewerben a naplók a jobb oldalon jelennek meg.

Felmerülhet az a kérdés is, hogyan engedélyezhetem az SQL auditálást? Az auditálás engedélyezése az SQL szerveren:

  1. Keresse meg a Regisztrált SQL-kiszolgálók elemet az adminisztrációs fában.
  2. Válassza ki azt az SQL Server-példányt, amelyen engedélyezni szeretné a naplózást.
  3. Kattintson az Auditálás engedélyezése elemre. Ez a művelet lehetővé teszi az auditálást a szerver és az adatbázis szintjén.

Ezen kívül hogyan tekinthetem meg az SQL-naplókat?

Az SQL Server naplójának megtekintése

  1. Az Object Explorer programban bontsa ki a Biztonság mappát.
  2. Bontsa ki az Audits mappát.
  3. Kattintson a jobb gombbal a megtekinteni kívánt naplóra, és válassza a Vizsgálati naplók megtekintése lehetőséget. Ez megnyitja a Naplófájl-nézegető -kiszolgáló_neve párbeszédpanelt. További információkért tekintse meg a Log File Viewer F1 súgóját.
  4. Ha végzett, kattintson a Bezárás gombra.

Mi az a c2 auditálás?

Az C2 audit mód rendszer által meghatározott nyomkövetést használ a gyűjtéshez könyvvizsgálat információk az MS SQL Server 2000 és újabb verziókhoz. Felhasználja az SQL Serverben meghatározott összes biztonsági eseménykategóriát, amelyek közül nem mindegyikre van szüksége az adatbázis STIG-nek. Kötelező nélkül könyvvizsgálat , az elszámoltathatóság és a nyomozási támogatás korlátozott.

Ajánlott: