Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
van toepassing op:SQL Server
Azure SQL Managed Instance
Standaard vereist het uitvoeren van SQL Server Profiler dezelfde gebruikersmachtigingen als de Transact-SQL opgeslagen procedures die worden gebruikt om traceringen te maken. Als u SQL Server Profiler wilt uitvoeren, moeten gebruikers de ALTER TRACE machtiging krijgen. Zie voor meer informatie Servermachtigingen verlenen.
Opmerking
SQL Trace en SQL Server Profiler zijn afgeschaft. De Microsoft.SqlServer.Management.Trace naamruimte die de Microsoft SQL Server Trace- en Replay-objecten bevat, is ook afgeschaft.
Deze functie wordt verwijderd in een toekomstige versie van SQL Server. Vermijd het gebruik van deze functie in nieuwe ontwikkelwerkzaamheden en plan om toepassingen te wijzigen die momenteel gebruikmaken van deze functie.
Gebruik in plaats daarvan uitgebreide gebeurtenissen. Zie Quickstart: Uitgebreide gebeurtenissen en De SSMS XEvent Profiler-gebruiken voor meer informatie over overzicht van uitgebreidegebeurtenissen.
Opmerkingen
Queryplannen en querytekst, vastgelegd door SQL Trace en op andere manieren, zoals dynamische beheerweergaven (DMV's), dynamische beheerfuncties (DMF's) en uitgebreide gebeurtenissen, kunnen gevoelige informatie bevatten. Daarom moeten de machtigingen
ALTER TRACEenSHOWPLANde dekkingsmachtigingenVIEW SERVER STATEalleen worden verleend aan gebruikers die deze machtigingen nodig hebben om hun functie te vervullen, op basis van het principe van minimale bevoegdheden.Daarnaast raden we u aan alleen Showplan-bestanden of traceringsbestanden op te slaan die gerelateerde gebeurtenissen van Showplan bevatten op een locatie die gebruikmaakt van het NTFS-bestandssysteem en de toegang beperken tot gebruikers die gemachtigd zijn om mogelijk gevoelige informatie weer te geven.
SQL Server Profiler voor Analysis Services-workloads wordt ondersteund.
Wanneer u vanuit SQL Server Profiler verbinding probeert te maken met een Azure SQL Database, wordt een misleidend foutbericht gegenereerd:
In order to run a trace against SQL Server, you must be a member of **sysadmin** fixed server role or have the ALTER TRACE permission.Het bericht moet aangeven dat Azure SQL Database niet wordt ondersteund door SQL Server Profiler.
Machtigingen die worden gebruikt voor het opnieuw afspelen van traceringen
Voor het opnieuw afspelen van traceringen is ook vereist dat de gebruiker die de tracering opnieuw afspeelt, over de ALTER TRACE machtiging beschikt.
Tijdens het opnieuw afspelen gebruikt SQL Server Profiler echter de EXECUTE AS opdracht als er een auditaanmeldingsgebeurtenis wordt aangetroffen in de trace die opnieuw wordt afgespeeld. SQL Server Profiler gebruikt de EXECUTE AS opdracht om de gebruiker te imiteren die is gekoppeld aan de aanmeldings gebeurtenis.
Als SQL Server Profiler een aanmeldingsgebeurtenis tegenkomt in een trace die opnieuw wordt afgespeeld, worden de volgende machtigingscontroles uitgevoerd:
User1, die deALTER TRACEtoestemming heeft, start een trace opnieuw af te spelen.Er wordt een aanmeldingsgebeurtenis voor
User2aangetroffen in de opnieuw afgespeelde tracering.SQL Server Profiler gebruikt de
EXECUTE ASopdracht om te imiterenUser2.SQL Server probeert te verifiëren
User2en afhankelijk van de resultaten vindt een van de volgende handelingen plaats:Als
User2niet kan worden geverifieerd, retourneert SQL Server Profiler een fout en gaat door met het afspelen van de trace alsUser1.Als
User2succesvol geverifieerd is, wordt de tracering opnieuw afgespeeld terwijlUser2doorgaat.
Machtigingen voor
User2worden gecontroleerd op de doeldatabase en afhankelijk van de resultaten vindt een van de volgende scenario's plaats:Als
User2machtigingen heeft voor de doeldatabase, dan is imitatie geslaagd en wordt de trace herhaald alsUser2.Als
User2geen machtigingen heeft op de doeldatabase, controleert de server op de aanwezigheid van eenGuestgebruiker op die database.
Het bestaan van een
Guestgebruiker wordt gecontroleerd op de doeldatabase en afhankelijk van de resultaten vindt een van de volgende handelingen plaats:Als er een
Guestaccount bestaat, wordt de tracering opnieuw afgespeeld als eenGuestaccount.Als er geen
Guestaccount bestaat in de doeldatabase, wordt er een fout geretourneerd en wordt de tracering opnieuw afgespeeld alsUser1.
In het volgende diagram ziet u dit proces voor het controleren van machtigingen bij het opnieuw afspelen van traceringen: