Поделиться через


Параметр common criteria compliance enabled

Добавления: 12 декабря 2006 г.

Параметр common criteria compliance enabled включает следующие элементы, необходимые для поддержки стандарта Common Criteria.

Критерий Описание

Защита остаточных данных (RIP)

Критерий RIP требует, чтобы выделяемая память была перезаписана известным битовым шаблоном, прежде чем она будет перераспределена для другого ресурса. Соответствие стандарту RIP может повысить безопасность, однако может привести к снижению производительности. После включения параметра common criteria compliance enabled производится перезапись памяти.

Возможность просматривать статистику имени входа

После включения параметра common criteria compliance enabled включается аудит входа. Каждый раз, когда пользователь успешно входит в SQL Server, становятся доступными сведения о времени последнего успешного входа, времени последней неудачной попытки входа и о количестве попыток между последним успешным уходом и текущим входом. Чтобы увидеть статистику входов, запросите динамическое административное представление sys.dm_exec_sessions.

Разрешение GRANT на столбец не переопределяет запрета DENY на таблицу

После включения параметра common criteria compliance enabled запрет DENY на уровне таблицы имеет больший приоритет, чем разрешение GRANT на уровне столбца. Если этот параметр выключен, разрешение GRANT на столбец имеет больший приоритет, чем запрет DENY на уровне таблицы.

common criteria compliance enabled – это дополнительный параметр, который впервые появился в выпусках SQL Server 2005 Enterprise, Evaluation и Developer с пакетом обновления 2 (SP2).

Bb326650.note(ru-ru,SQL.90).gifВажно!
Помимо включения параметра common criteria compliance enabled необходимо также загрузить и выполнить сценарий, завершающий настройку SQL Server 2005 с пакетом обновления 2 (SP2) для соответствия стандарту Common Criteria уровня 4 (EAL4+). Загрузить этот сценарий можно с веб-узла Стандарт Common Criteria для Microsoft SQL Server.

Системная хранимая процедура sp_configure позволяет изменить настройку параметра common criteria compliance enabled только в том случае, если параметр show advanced options равен 1. Изменение вступает в силу после перезапуска сервера. Возможные значения — 0 и 1.

  • Значение 0 указывает, что соответствие стандарту Common Criteria не включено. Это значение по умолчанию.
  • Значение 1 указывает, что соответствие стандарту Common Criteria включено.

Примеры

Следующий пример включает соответствие стандарту Common Criteria.

sp_configure 'show advanced options', 1;
GO
RECONFIGURE;
GO
sp_configure 'common criteria compliance enabled', 1;
GO
RECONFIGURE
GO

См. также

Основные понятия

Установка параметров конфигурации сервера
Сертификация по стандарту Common Criteria

Справка и поддержка

Получение помощи по SQL Server 2005