C2 Audit Mode (opción)
C2 Audit Mode puede configurarse mediante SQL Server Management Studio o con sp_configure. Al seleccionar esta opción, el servidor registrará tanto los intentos sin éxito como los intentos con éxito de acceso a instrucciones y objetos. Esta información puede servirle de ayuda para perfilar la actividad del sistema y realizar un seguimiento de las posibles infracciones de las directivas de seguridad.
[!NOTA] El estándar de seguridad C2 se ha sustituido por Common Criteria.
Archivo de registro de auditoría
Los datos de C2 Audit Mode se guardan en un archivo en el directorio \MSSQL\Data
de las instancias predeterminadas y en el directorio \MSSQL$instancename\Data
de las instancias con nombre. Si el tamaño del archivo de registro de auditoría supera el límite de 200 megabytes (MB), SQL Server creará un archivo nuevo, cerrará el antiguo y escribirá todos los registros de auditoría nuevos en el nuevo archivo. Este proceso continuará hasta que el directorio de datos de auditoría se llene o la función de auditoría se desactive.
Importante: |
---|
C2 Audit Mode guarda una gran cantidad de información de eventos en el archivo de registro, por lo que puede crecer rápidamente. Si el directorio de datos en el que se guardan los registros se queda sin espacio, SQL Server se cerrará automáticamente. Si la auditoría se ha configurado para iniciarse automáticamente, deberá reiniciar la instancia con el indicador -f (que omite la auditoría) o liberar más espacio de disco para el registro de auditoría. |
Permisos
Debe pertener a la función fija de servidor sysadmin.
Vea también
Conceptos
Establecer las opciones de configuración del servidor
Otros recursos
RECONFIGURE (Transact-SQL)
sp_configure (Transact-SQL)