c2 审核模式服务器配置选项
可以通过 SQL Server Management Studio 或使用 sp_configure 中的“c2 审核模式”选项来配置 C2 审核模式。 选择此选项将配置服务器,以记录对语句和对象的失败和成功的访问尝试。 这些信息可以帮助您了解系统活动并跟踪可能的安全策略冲突。
注意
后续版本的 Microsoft SQL Server 将删除该功能。 请避免在新的开发工作中使用该功能,并着手修改当前还在使用该功能的应用程序。 C2 安全标准已经由通用准则认证所取代。 请参阅 启用了通用准则合规性的服务器配置选项。
审核日志文件
C2 审核模式数据保存在实例的默认数据目录中的某个文件内。 如果审核日志文件达到了 200 MB 的大小限制,SQL Server 将创建新文件、关闭旧文件并将所有新的审核记录写入新文件。 此过程将继续下去,直到审核数据目录已满或审核被关闭。 若要确定 C2 跟踪的状态,请查询 sys.traces 目录视图。
重要
C2 审核模式将大量事件信息保存在日志文件中,可能会导致日志文件迅速增大。 如果保存日志的数据目录空间不足,SQL Server 将自行关闭。 如果将审核设置为自动启动,则必须使用 -f 标志(跳过审核)重新启动该实例或为审核日志释放更多磁盘空间。
权限
要求具有 sysadmin 固定服务器角色的成员身份。
示例
下面的示例将启用 C2 审核模式。
sp_configure 'show advanced options', 1 ;
GO
RECONFIGURE ;
GO
sp_configure 'c2 audit mode', 1 ;
GO
RECONFIGURE ;
GO
另请参阅
RECONFIGURE (Transact-SQL)
服务器配置选项 (SQL Server)
sp_configure (Transact-SQL)