Udostępnij za pośrednictwem


Audits (General Page)

Ta strona umożliwia tworzenie, zmienianie lub wyświetlanie inspekcji.Aby uzyskać więcej informacji na temat programu SQL Server inspekcji Zobacz Understanding SQL Server Audit.

  • Nazwa inspekcji
    Nazwa inspekcji.Jest generowany automatycznie podczas tworzenia nowego inspekcji, ale można ich edytować.

  • Opóźnienie kolejki (w milisekundach)
    Określa czas (w milisekundach), przez który może upłynąć, zanim inspekcji działania jest zmuszony do przetworzenia.Wartość 0 wskazuje synchroniczne dostawy.Minimalna wartość domyślna to 1000 (1 sekunda).Wartość maksymalna jest 2 147 483 647 (2,147,483.647 sekund lub 24 dni, 20 godzin, 31 minut, 23.647 sekund).

  • Zamknięcie niedziałający serwera w przypadku niepowodzenia inspekcji
    Wymusza na serwerze wyłącz podczas pisania w miejscu docelowym wystąpienie serwera nie może zapisać danych do miejsce docelowe inspekcji.Musi mieć identyfikator logowania wydającego to SHUTDOWN uprawnienie. Logowanie nie ma to uprawnienie, ta funkcja nie powiedzie się, a zwiększony komunikat o błędzie.

    Zgodnie z zaleceniami dotyczącymi to powinny być używane tylko w przypadkach, gdy błędu inspekcji może naruszyć bezpieczeństwo lub integralność systemu.

  • obiekt obiekt docelowy inspekcji
    Określa docelową w celu prowadzenia inspekcji danych.The available options are a binary file, the Windows Application log, or the Windows Security log.SQL Server cannot write to the Windows Security log without configuring additional settings in Windows.Aby uzyskać więcej informacji zobaczHow to: Write Server Audit Events to the Security Log.

    Uwaga

    Zapisywanie w dzienniku zabezpieczeń nie jest dostępne w systemie Windows XP.

  • Ścieżka do pliku
    Określa lokalizację folderu, w którym dane inspekcji są zapisywane podczas obiekt obiekt docelowy inspekcji jest plikiem.


  • Otwiera Przejdź do folderu okno dialogowe, aby określić ścieżka do pliku lub utworzenie folderu, w którym jest zapisany plik inspekcji.

  • Maksymalna najazdu plików
    Określa maksymalną liczbę plików inspekcji, aby zachować w systemie plików.Gdy ustawienie MAX_ROLLOVER_FILES=UNLIMITED, to nie obowiązuje żaden limit na liczbę plików najazdu, który zostanie utworzony. Wartością domyślną jest NIEOGRANICZONY.Maksymalna liczba plików, które mogą być określane jest 2 147 483 647.

  • Maksymalny rozmiar (MB)
    Określa maksymalny rozmiar w megabajtach (MB) dla pliku inspekcji.Minimalny rozmiar, które można określić wynosi 1024 KB, a wartość maksymalna jest 2 147 483 647 terabajtów (TB).Można również określić NIEOGRANICZONY, które nie umieszcza limit rozmiaru pliku.Określając wartość niższą niż 1024 KB podniesie błędu MSG_MAXSIZE_TOO_SMALL. Ustawieniem domyślnym jest NIEOGRANICZONY.

  • Minimalna ilość miejsca
    Określa, że miejsce pre-allocated na dysku równej określony maksymalny rozmiar pliku.To ustawienie może być wykorzystywany tylko wtedy, gdy MAXSIZE nie jest równa NIEOGRANICZONY.Ustawieniem domyślnym jest WYŁĄCZANIE.

Uwagi

Po utworzeniu inspekcja jest wyłączona.Po utworzeniu specyfikację inspekcji bazy danych lub serwera, która używa tego inspekcji, należy włączyć inspekcji.

Plik jako obiekt obiekt docelowy inspekcji

Musi mieć konto usługa programu SQL Server CREATE FILE uprawnienia do katalogu, w którym tworzony jest plik dziennika inspekcji.

Kiedy Plik wybrano obiekt obiekt docelowy inspekcji, SQL Server Kontrola generuje nazwy pliku dziennika inspekcji dla Ciebie i tworzy się, korzystając ze ścieżki określonej w Ścieżka do pliku.Można to zrobić, aby zapewnić, że o nazwie podobnie inspekcji nie generują konfliktu nazw plików.Nazwa pliku dziennika inspekcji jest konstruowana przy użyciu następujących elementów:

  • AuditName - nazwa inspekcji, pod warunkiem, że po utworzeniu inspekcji.

  • AuditGUID - identyfikator GUID, który identyfikuje inspekcji, który jest przechowywany metadane.

  • PartitionNumber — liczba generowanych przez SQL Server Rozszerzone zdarzenia zestawy pliku partycji.

  • TimeStamp - liczba całkowita 64-bitowych generowane przez Konwertowanie czas UTC, podczas tworzenia pliku inspekcji.

  • Rozszerzenie pliku - sqlaudit

Uprawnienia

Umożliwia tworzenie, zmienianie lub usuwanie inspekcji serwera, wymagają głównych ALTER ANY AUDIT lub CONTROL SERVER uprawnienie.