Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Azure SQL Managed Instance
Módosít egy kiszolgálónapló-objektumot az SQL Server naplózási funkciójával. További információ: SQL Server Audit (Adatbázismotor).
Transact-SQL szintaxis konvenciók
Syntax
ALTER SERVER AUDIT audit_name
{
[ TO { { FILE ( <file_options> [ , ...n ] ) } | APPLICATION_LOG | SECURITY_LOG } | URL ]
[ WITH ( <audit_options> [ , ...n ] ) ]
[ WHERE <predicate_expression> ]
}
| REMOVE WHERE
| MODIFY NAME = new_audit_name
[ ; ]
<file_options>::=
{
FILEPATH = 'os_file_path'
| MAXSIZE = { max_size { MB | GB | TB } | UNLIMITED }
| MAX_ROLLOVER_FILES = { integer | UNLIMITED }
| MAX_FILES = integer
| RESERVE_DISK_SPACE = { ON | OFF }
}
<audit_options>::=
{
QUEUE_DELAY = integer
| ON_FAILURE = { CONTINUE | SHUTDOWN | FAIL_OPERATION }
| STATE = = { ON | OFF }
}
<predicate_expression>::=
{
[ NOT ] <predicate_factor>
[ { AND | OR } [ NOT ] { <predicate_factor> } ]
[ , ...n ]
}
<predicate_factor>::=
event_field_name { = | < > | != | > | >= | < | <= } { number | 'string' }
Arguments
TO { FILE | APPLICATION_LOG | BIZTONSÁG | URL }
Meghatározza a naplózási cél helyét. Az opciók bináris fájl, a Windows alkalmazásnapló vagy a Windows biztonsági napló.
Important
Az Azure SQL Managed Instance-ban az SQL Audit szerver szinten működik, és fájlokat tárol .xel az Azure Blob Storage-ban.
FILEPATH = "os_file_path"
Az audit nyomvonala. A fájlnév a naplózás neve és a naplózás GUID azonosítója alapján jön létre.
MAXSIZE = max_size
Megadja a maximális méretet, amelyre a naplózási fájl növekedhet.
A max_size értéknek egész számnak kell lennie, amelyet MB, GB, TB, vagy UNLIMITED. A max_size minimális méret 2 MB , a maximum 2,147,483,647 TB. Ha UNLIMITED van megadva, a fájl növekszik, amíg a lemez tele nem lesz. 2 MB alatti érték megadása növeli a MSG_MAXSIZE_TOO_SMALL hibát. Az alapértelmezett érték a UNLIMITED.
MAX_ROLLOVER_FILES = egész szám | KORLÁTLAN
Megadja a fájlrendszerben tárolandó maximális fájlszámot. Amikor a MAX_ROLLOVER_FILES = 0beállítás , nincs korlátozás a létrehozott rollover fájlok számára. Az alapértelmezett érték a 0. A maximális fájlszám, amelyet meghatározható, 2 147 483 647.
MAX_FILES = egész szám
Meghatározza a létrehozható auditfájlok maximális számát. Nem tér át az első fájlra, amikor eléri a határt.
MAX_FILES A korlát elérésekor minden olyan művelet, amely további naplózási eseményeket okoz, hibával meghiúsul.
RESERVE_DISK_SPACE = { ON | KI }
Ez a beállítás előre áthelyezi a lemezen lévő fájlt az MAXSIZE értékre. Csak akkor érvényes, ha MAXSIZE nem egyenlő .UNLIMITED Az alapértelmezett érték a OFF.
QUEUE_DELAY = egész szám
Meghatározza az időt milliszekundumokban, amely eltelhet, mielőtt az audit műveleteket feldolgozni kell. A 0 érték szinkron kézbesítést jelez. A lekérdezések minimális késleltetési 1000 értéke (1 másodperc), amely az alapértelmezett érték. A maximális érték 2 147 483 647 (2 147 483 647 másodperc vagy 24 nap, 20 óra, 31 perc, 23,647 másodperc). Ha érvénytelen számot adsz meg, a hibát MSG_INVALID_QUEUE_DELAYkapod .
ON_FAILURE = { FOLYTATÁS | LEÁLLÍTÁS | FAIL_OPERATION }
Jelzi, hogy a célponthoz író példány hibás, folytatódjon vagy megálljon, ha az SQL Server nem tud írni az audit naplóba.
CONTINUE
Az SQL Server-műveletek folytatódnak. A naplórekordok nem maradnak meg. A naplózás továbbra is megpróbálja naplózni az eseményeket, és folytatódik, ha a hibafeltétel megoldódott. A folytatási lehetőség kiválasztásával engedélyezhető a nem auditált tevékenység, ami megsértheti a biztonsági szabályzatokat. Használja ezt a lehetőséget, ha az adatbázismotor működésének folytatása fontosabb, mint a teljes naplózás fenntartása.
SHUTDOWN
Kényszeríti az SQL Server-példány leállítását, ha az SQL Server bármilyen okból nem tud adatokat írni a naplózási célba. Az utasítást ALTER végrehajtó bejelentkezésnek rendelkeznie kell az SHUTDOWN SQL Server engedélyével. A leállítási viselkedés akkor is megmarad, ha az SHUTDOWN engedélyt később visszavonják a végrehajtó bejelentkezésből. Ha a felhasználónak nincs meg ez a jogosultsága, akkor a kijelentés meghibásodik, és az audit nem változik. Akkor használja ezt a lehetőséget, ha egy naplózási hiba veszélyeztetheti a rendszer biztonságát vagy integritását. További információ: SHUTDOWN.
FAIL_OPERATION
Az adatbázisműveletek sikertelenek, ha naplózott eseményeket okoznak. Azok az akciók, amelyek nem okoznak auditált eseményeket, folytatódhatnak, de nem történhetnek auditált események. A naplózás továbbra is megpróbálja naplózni az eseményeket, és folytatódik, ha a hibafeltétel megoldódott. Ezt a lehetőséget akkor használhatja, ha a teljes naplózás fenntartása fontosabb, mint az adatbázismotor teljes hozzáférése.
ÁLLAPOT = { ON | LE }
Lehetővé teszi vagy letiltja az auditot az iratgyűjtés során. A futó audit állapotának megváltoztatása (- ON től -re OFF) egy auditbejegyzést eredményez, amely szerint az audit megállítódott, az alapvető, aki megállította az auditot, és mikor állították meg az auditot.
NÉVVÁLTOZTATÁS = new_audit_name
Megváltoztatja az audit nevét. Más opcióval nem használható.
predicate_expression
Megadja azt a predikátumkifejezést, amely meghatározza, hogy egy eseményt fel kell-e dolgozni vagy sem. A predikátumkifejezések legfeljebb 3000 karakter hosszúságúak, ami korlátozza a sztringargumentumokat.
event_field_name
A predikátum forrását azonosító eseménymező neve. A naplózási mezőket a sys.fn_get_audit_file ismerteti. Minden terület auditálható, kivéve file_name és audit_file_offset.
szám
Bármilyen numerikus típus, beleértve a tizedes betűket is. A korlátozás a rendelkezésre álló fizikai memória hiánya, vagy egy olyan szám, amely túl nagy ahhoz, hogy 64 bites egész számként jelenjen meg.
"sztring"
A predikátum összehasonlítása egy ANSI- vagy Unicode-sztringet igényel. A predikátum-összehasonlító függvényekhez nem történik implicit sztringtípus-átalakítás. Ha rossz típust passzol, hibát okoz
Remarks
Legalább az TOegyik , WITH, vagy MODIFY NAME klaulauda közül meg kell határoznod, amikor hívod ALTER AUDIT.
Az audit állapotát OFF opciónak kell beállítani, hogy módosíthass az auditon. Ha ALTER AUDIT futtatják, amikor az audit engedélyezve van bármilyen más opcióval, kivéve STATE = OFF, akkor hibaüzenetet MSG_NEED_AUDIT_DISABLED kapsz.
Hozzáadhatod, módosíthatod és eltávolíthatod az audit specifikációkat anélkül, hogy megállítanád az auditot.
Nem lehet megváltoztatni egy audit GUID-jét az ellenőrzés létrehozása után.
ALTER SERVER AUDIT A kijelentés nem használható felhasználói tranzakción belül.
Permissions
Szerver audit alapvetél létrehozásához, módosításához vagy megszüntetéséhez ALTER ANY SERVER AUDIT vagy CONTROL SERVER engedélynek kell lennie.
Examples
A. Szerver audit nevének módosítása
A következő példa megváltoztatja a szerver audit HIPAA_Audit nevét .HIPAA_Audit_Old
USE master;
GO
ALTER SERVER AUDIT HIPAA_Audit
WITH (STATE = OFF);
GO
ALTER SERVER AUDIT HIPAA_Audit
MODIFY NAME = HIPAA_Audit_Old;
GO
ALTER SERVER AUDIT HIPAA_Audit_Old
WITH (STATE = ON);
GO
B. Szerveraudit célpont módosítása
A következő példa a szerver auditját HIPAA_Audit fájlcélra változtatja.
USE master;
GO
ALTER SERVER AUDIT HIPAA_Audit
WITH (STATE = OFF);
GO
ALTER SERVER AUDIT HIPAA_Audit TO FILE (
FILEPATH = '\\SQLPROD_1\Audit\',
MAXSIZE = 1000 MB,
RESERVE_DISK_SPACE = OFF
)
WITH (
QUEUE_DELAY = 1000,
ON_FAILURE = CONTINUE
);
GO
ALTER SERVER AUDIT HIPAA_Audit
WITH (STATE = ON);
GO
C. Szerver audit WHERE záradék módosítása
A következő példa módosítja a C példában létrehozott helyen alkotott klauszát.CREATE SERVER AUDIT Az új WHERE záradék szűrője a felhasználó által definiált eseményre, ha 27.
ALTER SERVER AUDIT [FilterForSensitiveData]
WITH (STATE = OFF);
GO
ALTER SERVER AUDIT [FilterForSensitiveData]
WHERE user_defined_event_id = 27;
GO
ALTER SERVER AUDIT [FilterForSensitiveData]
WITH (STATE = ON);
GO
D. Távolítsd el a WHERE záradékot
A következő példa eltávolít egy WHERE mondaszkifejezés predikátumkifejezést.
ALTER SERVER AUDIT [FilterForSensitiveData]
WITH (STATE = OFF);
GO
ALTER SERVER AUDIT [FilterForSensitiveData]
REMOVE WHERE;
GO
ALTER SERVER AUDIT [FilterForSensitiveData]
WITH (STATE = ON);
GO
E. Név átnevezés egy szerver audit
A következő példa megváltoztatja a szerver audit nevét -ról FilterForSensitiveData -re AuditDataAccess.
ALTER SERVER AUDIT [FilterForSensitiveData]
WITH (STATE = OFF);
GO
ALTER SERVER AUDIT [FilterForSensitiveData]
MODIFY NAME = AuditDataAccess;
GO
ALTER SERVER AUDIT [AuditDataAccess]
WITH (STATE = ON);
GO
Transact-SQL hivatkozás
- DROP SERVER AUDIT (Transact-SQL)
- CREATE SERVER AUDIT SPECIFICATION (Transact-SQL)
- ALTER SERVER AUDIT SPECIFICATION (Transact-SQL)
- DROP SERVER AUDIT SPECIFICATION (Transact-SQL)
- CREATE DATABASE AUDIT SPECIFICATION (Transact-SQL)
- ALTER DATABASE AUDIT SPECIFICATION (Transact-SQL)
- DROP DATABASE AUDIT SPECIFICATION (Transact-SQL)
- ALTER AUTHORIZATION (Transact-SQL)
Kapcsolódó tartalom
- sys.fn_get_audit_file (Transact-SQL)
- sys.server_audits (Transact-SQL)
- sys.server_file_audits (Transact-SQL)
- sys.server_audit_specifications (Transact-SQL)
- sys.server_audit_specification_details (Transact-SQL)
- sys.database_audit_specifications (Transact-SQL)
- sys.database_audit_specification_details (adatbázis audit specifikáció részletei, Transact-SQL)
- sys.dm_server_audit_status (Transact-SQL)
- sys.dm_audit_actions (Transact-SQL)
- Kiszolgálónaplózás és kiszolgálónaplózási specifikáció létrehozása