Dela via


Serverkonfiguration: c2-granskningsläge

Gäller för:SQL Server

C2-granskningsläget kan konfigureras via SQL Server Management Studio eller med c2 audit mode alternativet i sp_configure. Om du väljer det här alternativet konfigureras servern att registrera både misslyckade och lyckade försök att komma åt instruktioner och objekt. Den här informationen kan hjälpa dig att profilera systemaktivitet och spåra eventuella överträdelser av säkerhetsprinciper.

Anmärkning

Den här funktionen tas bort i en framtida version av SQL Server. Undvik att använda den här funktionen i nytt utvecklingsarbete och planera att ändra program som för närvarande använder den här funktionen. C2-säkerhetsstandarden har ersatts av Common Criteria Certification. Se vanliga villkorsefterlevnad aktiverat serverkonfigurationsalternativ.

Granskningsloggfil

C2-granskningslägesdata sparas i en fil i instansens standarddatakatalog. Om granskningsloggfilen når sin storleksgräns på 200 MB skapar SQL Server en ny fil, stänger den gamla filen och skriver alla nya granskningsposter till den nya filen. Den här processen fortsätter tills katalogen för granskningsdata fylls i eller granskning inaktiveras. Om du vill fastställa status för en C2-spårning frågar du sys.traces katalogvyn.

Viktigt!

C2-granskningsläget sparar en stor mängd händelseinformation i loggfilen, som kan växa snabbt. Om datakatalogen där loggar sparas får slut på utrymme stänger SQL Server av sig själv. Om granskning är inställd på att startas automatiskt måste du antingen starta om instansen -f med flaggan (som kringgår granskning) eller frigöra ytterligare diskutrymme för granskningsloggen.

Permissions

Kräver medlemskap i den fasta serverrollen sysadmin .

Examples

I följande exempel aktiveras C2-granskningsläge.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'c2 audit mode', 1;
GO

RECONFIGURE;
GO