Compartir a través de


Configuración del servidor: modo de auditoría c2

Se aplica a:SQL Server

El modo de auditoría de C2 se puede configurar a través de SQL Server Management Studio o con la c2 audit mode opción en sp_configure. Al seleccionar esta opción, se configura el servidor para registrar los intentos erróneos y correctos de obtener acceso a instrucciones y objetos. Esta información puede servirle de ayuda para perfilar la actividad del sistema y realizar un seguimiento de las posibles infracciones de las directivas de seguridad.

Nota:

Esta característica se quitará en una versión futura de SQL Server. Evite utilizar esta característica en nuevos trabajos de desarrollo y tenga previsto modificar las aplicaciones que actualmente la utilizan. El estándar de seguridad C2 se ha sustituido por Common Criteria Certification. Vea common criteria compliance enabled (opción de configuración del servidor).

Archivo de registro de auditoría

Los datos del modo auditoría C2 se guardan en un archivo en el directorio de datos predeterminado de la instancia. Si el archivo de registro de auditoría alcanza su límite de tamaño de 200 megabytes (MB), SQL Server crea un nuevo archivo, cierra el archivo anterior y escribe todos los registros de auditoría nuevos en el nuevo archivo. Este proceso continúa hasta que el directorio de datos de auditoría se rellena o se desactiva la auditoría. Para determinar el estado de un seguimiento de C2, consulte la vista de sys.traces catálogo.

Importante

El modo auditoría C2 guarda una gran cantidad de información de eventos en el archivo de registro, por lo que puede crecer rápidamente. Si el directorio de datos en el que se guardan los registros se queda sin espacio, SQL Server se cierra. Si la auditoría se establece para iniciarse automáticamente, debe reiniciar la instancia con la marca (que omite la -f auditoría) o liberar espacio adicional en disco para el registro de auditoría.

Permisos

Requiere la pertenencia al rol fijo de servidor sysadmin .

Examples

El ejemplo siguiente activa el modo auditoría C2.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'c2 audit mode', 1;
GO

RECONFIGURE;
GO