sp_syspolicy_configure (Transact-SQL)

Настраивает параметры управления на основе политик, такие как параметр включения управления на основе политик.

Значок ссылки на разделСинтаксические обозначения в Transact-SQL

Синтаксис

sp_syspolicy_configure [ @name = ] 'name'
        , [ @value = ] value

Аргументы

  • [ @name = ] 'name'
    Имя настраиваемого параметра. Аргумент name имеет тип sysname, является обязательным, не может принимать значение NULL или быть пустой строкой.

    Аргумент name может принимать любое из следующих значений.

    • Enabled — определяет, включено ли управление на основе политик.

    • HistoryRetentionInDays — указывает число дней, в течение которых хранится журнал выполнения политик. Если это значение равно 0, то журнал не удаляется автоматически.

    • LogOnSuccess — указывает, заносится ли успешное выполнение политик в журнал управления на основе политик.

  • [ @value = ] value
    Значение, сопоставленное с указанным значением аргумента name. Аргумент value имеет тип sql_variant и является обязательным.

    • Если указать в аргументе name значение Enabled, можно использовать одно из следующих значений:

      • 0 = отключает управление на основе политик;

      • 1 = включает управление на основе политик.

    • Если в аргументе name указано значение HistoryRententionInDays, укажите число дней (целочисленное значение).

    • Если указать в аргументе name значение LogOnSuccess, можно использовать одно из следующих значений:

      • 0 = в журнал заносится только неуспешное выполнение политики;

      • 1 = в журнал заносится и успешное, и неуспешное выполнение политики.

Значения кода возврата

0 (успешное завершение) или 1 (неуспешное завершение)

Замечания

Процедура sp_syspolicy_configure должна выполняться в контексте системной базы данных msdb.

Чтобы просмотреть текущие значения этих параметров, запросите системное представление msdb.dbo.syspolicy_configuration.

Разрешения

Требуется членство в предопределенной роли базы данных PolicyAdministratorRole.

Примечание по безопасностиПримечание по безопасности

Возможное повышение прав учетных данных. Пользователи с ролью PolicyAdministratorRole могут создавать триггеры сервера и планировать выполнение политик, влияющих на работу экземпляра компонента Database Engine. Например, пользователи в роли PolicyAdministratorRole могут создать политику, которая может запретить создание большинства объектов в компоненте Database Engine. Вследствие возможного повышения прав учетных данных роль PolicyAdministratorRole должна предоставляться только пользователям, имеющим право изменять конфигурацию компонента Database Engine.

Примеры

В следующем примере включается управление на основе политик.

EXEC msdb.dbo.sp_syspolicy_configure @name = N'Enabled'
, @value = 1;

GO

В следующем примере устанавливается 14-дневный срок хранения журнала политик.

EXEC msdb.dbo.sp_syspolicy_configure @name = N'HistoryRetentionInDays'
, @value = 14;

GO

В следующем примере для управления на основе политик настраивается регистрация и успешного, и неуспешного выполнения политик.

EXEC msdb.dbo.sp_syspolicy_configure @name = N'LogOnSuccess'
, @value = 1;

GO