Table des matières:

Quelles sont les deux exigences clés pour écrire des audits SQL Server dans le journal de sécurité Windows ?
Quelles sont les deux exigences clés pour écrire des audits SQL Server dans le journal de sécurité Windows ?

Vidéo: Quelles sont les deux exigences clés pour écrire des audits SQL Server dans le journal de sécurité Windows ?

Vidéo: Quelles sont les deux exigences clés pour écrire des audits SQL Server dans le journal de sécurité Windows ?
Vidéo: Résoudre les problèmes de connexion dans SQL Server 2024, Novembre
Anonim

Il y a deux exigences clés pour écrire des audits de serveur SQL Server dans le journal de sécurité Windows:

  • Les Audit le paramètre d'accès aux objets doit être configuré pour capturer les événements.
  • Le compte que le serveur SQL le service s'exécute sous doit avoir le générateur audits de sécurité autorisation écrire à la Journal de sécurité Windows .

Les gens demandent également comment savoir si l'audit SQL Server est activé ?

Affichage des journaux d'audit de SQL Server

  1. Dans SQL Server Management Studio, dans le panneau Explorateur d'objets, développez Sécurité et.
  2. Cliquez avec le bouton droit sur l'objet d'audit que vous souhaitez afficher et sélectionnez Afficher les journaux d'audit dans le menu.
  3. Dans la visionneuse de fichiers journaux, les journaux seront affichés sur le côté droit.

On peut également se demander comment activer l'audit SQL ? Pour activer l'audit sur le serveur SQL:

  1. Accédez à Serveurs SQL enregistrés dans l'arborescence d'administration.
  2. Sélectionnez l'instance SQL Server sur laquelle vous souhaitez activer l'audit.
  3. Cliquez sur Activer l'audit. Cette action permettra l'audit au niveau du serveur et de la base de données.

À côté de cela, comment afficher les journaux d'audit SQL ?

Pour afficher un journal d'audit SQL Server

  1. Dans l'Explorateur d'objets, développez le dossier Sécurité.
  2. Développez le dossier Audits.
  3. Cliquez avec le bouton droit sur le journal d'audit que vous souhaitez afficher et sélectionnez Afficher les journaux d'audit. Cela ouvre la boîte de dialogue Log File Viewer -server_name. Pour plus d'informations, consultez l'aide F1 de Log File Viewer.
  4. Une fois terminé, cliquez sur Fermer.

Qu'est-ce que l'audit c2 ?

Les Audit C2 mode utilise une trace définie par le système pour collecter Audit informations pour MS SQL Server 2000 et supérieur. Il utilise toutes les catégories d'événements de sécurité définies dans SQL Server, qui ne sont pas toutes requises par la base de données STIG. Sans requis auditer , la responsabilisation et le soutien aux enquêtes sont limités.

Conseillé: