Cuprins:

Care sunt cele două cerințe cheie pentru scrierea auditurilor SQL Server în jurnalul de securitate Windows?
Care sunt cele două cerințe cheie pentru scrierea auditurilor SQL Server în jurnalul de securitate Windows?

Video: Care sunt cele două cerințe cheie pentru scrierea auditurilor SQL Server în jurnalul de securitate Windows?

Video: Care sunt cele două cerințe cheie pentru scrierea auditurilor SQL Server în jurnalul de securitate Windows?
Video: How to Audit SQL Server for Free Josephine Bush 2024, Decembrie
Anonim

Există două cerințe cheie pentru scrierea auditurilor serverului SQL Server în jurnalul de securitate Windows:

  • The audit setarea de acces la obiect trebuie configurată pentru a captura evenimentele.
  • Contul pe care SQL Server serviciul rulează sub trebuie să aibă generarea audituri de securitate permisiune a scrie la Jurnal de securitate Windows .

Oamenii întreabă, de asemenea, cum știu dacă auditul SQL Server este activat?

Vizualizarea jurnalelor de audit SQL Server

  1. În SQL Server Management Studio, în panoul Object Explorer, extindeți Securitate și.
  2. Faceți clic dreapta pe obiectul de audit pe care doriți să-l vizualizați și selectați View Audit Logs din meniu.
  3. În Vizualizatorul fișierelor de jurnal, jurnalele vor fi afișate în partea dreaptă.

Se poate întreba, de asemenea, cum activez auditarea SQL? Pentru a activa auditarea la SQL Server:

  1. Navigați la Servere SQL înregistrate în arborele de administrare.
  2. Selectați instanța SQL Server pe care doriți să activați auditarea.
  3. Faceți clic pe Activare auditare. Această acțiune va permite auditarea la nivel de server și de bază de date.

Pe lângă aceasta, cum pot vedea jurnalele de audit SQL?

Pentru a vizualiza un jurnal de audit SQL Server

  1. În Object Explorer, extindeți folderul Security.
  2. Extindeți folderul Audituri.
  3. Faceți clic dreapta pe jurnalul de audit pe care doriți să-l vizualizați și selectați Vizualizare jurnalele de audit. Aceasta deschide caseta de dialog Log File Viewer -server_name. Pentru mai multe informații, consultați Ajutorul Vizualizatorului fișierelor jurnal F1.
  4. Când ați terminat, faceți clic pe Închidere.

Ce este auditarea c2?

The Audit C2 modul folosește o urmă definită de sistem pentru a colecta audit informații pentru MS SQL Server 2000 și versiuni ulterioare. Utilizează toate categoriile de evenimente de securitate definite în SQL Server, care nu sunt toate solicitate de STIG pentru baze de date. Fara a fi necesar auditare , responsabilitatea și sprijinul pentru investigații sunt limitate.

Recomandat: