SQL Server 审核(Audit)-- 创建服务器级别的审核

本文涉及的产品
云数据库 RDS SQL Server,独享型 2核4GB
简介:

任务1:创建审核


步骤1打开SSMS,登录到指定的实例,展开“Security”,“Audits”节点。

 

步骤2在“Audits”节点上,右键选择“New Audit…”选项。

 

步骤3在“Create Audit”窗口,输入以下的参数。

l 在“Audit name”输入Audit-Login-Create/Alter/Drop。

l 在“Audit destination”选择“File”

l 在“File path”输入D:\MSSQL\DATA\Audit_logs。

 

步骤4单击“OK”完成设置。

 

clip_image001

 

步骤5右键点击刚刚创建的审核“Audit-Login-Create/Alter/Drop”,选择“Enable Audit”选项。

 

clip_image002

 

注意:新创建完成的“Audits”、“Server Audit Specifications”等对象,默认是禁用的,所以不会消耗系统资源。需要启用后,才能让它们发挥功能。

 

 

任务2:创建服务器级别的审核规范 – 监控账户的创建、修改与删除。


步骤1在“Object Explorer”窗口,展开“Security”,“Server Audit Specifications”节点。

 

步骤2右键点击“Server Audit Specifications”,选择“Create Server Audit Specification”选项。

 

步骤3在“Create Server Audit Specification”窗口,输入以下的参数。

l 在“Name”输入ServerAuditSpecification-Login-Create/Alter/Drop。

l 在“Audit”选择先前创建的审核对象“Audit-Login-Create/Alter/Drop”。

l 在“Actions”区域,在“Audit Action Type”下的第一行,选择“SERVER_PRINCIPAL_CHANGE_GROUP”。

 

clip_image003

 

“SERVER_PRINCIPAL_CHANGE_GROUP”是属于服务器级别的审核操作组,当创建、改变或是删除服务器主体时,就会引发这个事件。例如,执行以下的存储过程或是语句,就会引发此事件,包括sp_defaultdb、sp_defaultlanguage、sp_addlogin、sp_droplogin、sp_grantlogin、sp_revokelogin、sp_denylogin等存储过程,或是ALTER LOGIN语句。

 

步骤4单击“OK”,完成设置。

 

步骤5右键点击刚才创建的服务器级审核规范“ServerAuditSpecification-Login-Create/Alter/Drop”,选择“Enable Server Audit Specification”。

 

clip_image004

 

 

任务3:测试审核功能 – 创建、修改、删除登录账户。


步骤1打开SSMS,展开“Security”,“Logins”节点,创建登录账户,例如:UltraSQL。

 

步骤2更改此登录账户的“Default database”为AdventureWorks2012。

 

步骤3再将此登录账户删除。

 

 

任务4:查看审核日志。


步骤1展开“Security”,“Audits”节点。

 

步骤2在刚才创建的“Audit-Login-Create/Alter/Drop”对象上,右键选择“View Audit Logs”。

 

步骤3在“Log File Viewer”窗口左上角的“Select logs”区域中,确认有勾选“Audit Collection”,“Audit-Login-Create/Alter/Drop”。

 

步骤4在右边窗格“Log file summary”区域内的“Action ID”框下,选择“CREATE”。

 

步骤5在下方窗格“Statement”区域,可以看到创建账户的程序代码,密码特别以“*****”保护。

 

clip_image005

 

在“Action ID”列下,可以看到所记录的每个事件的类型,例如CREATE、CHANGE、DROP等,可逐笔查看这些审核信息。




















本文转自UltraSQL51CTO博客,原文链接:http://blog.51cto.com/ultrasql/1596117 ,如需转载请自行联系原作者



相关实践学习
使用SQL语句管理索引
本次实验主要介绍如何在RDS-SQLServer数据库中,使用SQL语句管理索引。
SQL Server on Linux入门教程
SQL Server数据库一直只提供Windows下的版本。2016年微软宣布推出可运行在Linux系统下的SQL Server数据库,该版本目前还是早期预览版本。本课程主要介绍SQLServer On Linux的基本知识。 相关的阿里云产品:云数据库RDS SQL Server版 RDS SQL Server不仅拥有高可用架构和任意时间点的数据恢复功能,强力支撑各种企业应用,同时也包含了微软的License费用,减少额外支出。 了解产品详情: https://www.aliyun.com/product/rds/sqlserver
相关文章
|
7天前
|
SQL 人工智能 算法
【SQL server】玩转SQL server数据库:第二章 关系数据库
【SQL server】玩转SQL server数据库:第二章 关系数据库
45 10
|
1月前
|
SQL 数据库 数据安全/隐私保护
Sql Server数据库Sa密码如何修改
Sql Server数据库Sa密码如何修改
|
17天前
|
SQL
启动mysq异常The server quit without updating PID file [FAILED]sql/data/***.pi根本解决方案
启动mysq异常The server quit without updating PID file [FAILED]sql/data/***.pi根本解决方案
15 0
|
7天前
|
SQL 算法 数据库
【SQL server】玩转SQL server数据库:第三章 关系数据库标准语言SQL(二)数据查询
【SQL server】玩转SQL server数据库:第三章 关系数据库标准语言SQL(二)数据查询
61 6
|
7天前
|
SQL 存储 数据挖掘
数据库数据恢复—RAID5上层Sql Server数据库数据恢复案例
服务器数据恢复环境: 一台安装windows server操作系统的服务器。一组由8块硬盘组建的RAID5,划分LUN供这台服务器使用。 在windows服务器内装有SqlServer数据库。存储空间LUN划分了两个逻辑分区。 服务器故障&初检: 由于未知原因,Sql Server数据库文件丢失,丢失数据涉及到3个库,表的数量有3000左右。数据库文件丢失原因还没有查清楚,也不能确定数据存储位置。 数据库文件丢失后服务器仍处于开机状态,所幸没有大量数据写入。 将raid5中所有磁盘编号后取出,经过硬件工程师检测,没有发现明显的硬件故障。以只读方式将所有磁盘进行扇区级的全盘镜像,镜像完成后将所
数据库数据恢复—RAID5上层Sql Server数据库数据恢复案例
|
11天前
|
SQL 安全 Java
SQL server 2017安装教程
SQL server 2017安装教程
14 1
|
24天前
|
SQL 存储 Python
Microsoft SQL Server 编写汉字转拼音函数
Microsoft SQL Server 编写汉字转拼音函数
|
1月前
|
SQL 存储 数据库
数据安全无忧,SQL Server 2014数据库定时备份解密
数据安全无忧,SQL Server 2014数据库定时备份解密
|
1月前
|
SQL 网络协议 Windows
破解SQL Server迷局,彻底解决“管道的另一端无任何进程错误233”
破解SQL Server迷局,彻底解决“管道的另一端无任何进程错误233”
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案

热门文章

最新文章