永发信息网

如何将服务器审核事件写入安全日志

答案:1  悬赏:70  手机版
解决时间 2021-01-27 01:00
如何将服务器审核事件写入安全日志
最佳答案
在高度安全环境中,Windows 安全日志是写入记录对象访问的事件的合适位置。其他审核位置也受支持,但是更易被篡改。
将 SQL Server 服务器审核写入 Windows 安全日志有两个关键要求:
必须配置审核对象访问设置以捕获事件。可根据您的操作系统而采用最佳的配置方法。
在 Windows Vista 和 Windows Server 2008 中,使用审核策略工具 (
auditpol.exe
)。审核策略程序公开了
审核对象访问
类别中的多种子策略设置。若要允许 SQL Server 审核对象访问,请配置
应用程序生成的设置。
对于 Windows 的早期版本,审核策略工具不可用。请改用安全策略管理单元 (secpol.msc
)。如果可用,优先采用审核策略,因为可以配置更精细的设置。
SQL Server 服务正在其下运行的帐户必须拥有
生成安全审核
权限才能写入 Windows 安全日志。默认情况下,LOCAL SERVICE 和 NETWORK SERVICE 帐户拥有此权限。如果 SQL Server 正在其中一个帐户下运行,则不需要此步骤。
将 Windows 审核策略配置为写入 Windows 安全日志时,可能会影响 SQL Server 审核,此时若该审核策略配置不正确,就可能导致事件丢失。通常,将 Windows 安全日志设置为覆盖较旧的事件。这样可保留最新的事件。但如果 Windows 安全日志未设置为覆盖较旧的事件,则当安全日志已满时,系统将发出 Windows 事件 1104(日志已满)。此时:
不再记录其他安全事件
SQL Server 将无法检测系统是否能够在安全日志中记录事件,从而导致可能丢失审核事件
Box 管理员修复安全日志后,日志记录行为将恢复正常。
SQL Server 计算机的管理员应了解安全日志的本地设置可能会被域策略覆盖。在这种情况下,域策略可能覆盖子类别设置 (
auditpol /get /subcategory:"application generated"
)。这可能会影响 SQL Server 在无法检测 SQL Server 尝试审核的事件是否将不被记录的情况下记录事件的能力。
您必须是 Windows 管理员,才能配置这些设置。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
家家干洗店地址有知道的么?有点事想过去
怎样办理高额信用卡
最有助于提示患者左心衰竭的体征是A.舒张早期
卫星收电视一个也收不到
嘉洁干洗店地址好找么,我有些事要过去
志心的意思是什么啊?知道的请说下!
北京静之湖度假酒店-按摩室怎么去啊,有知道
手机怎么查路由器账号
做胃镜时会一起把胃息肉摘除吗
【( )KG比100KG多8% 地问题】
起个与“风生水起”同意思的名字,谢谢各位大
狼嘷的意思是什么啊?知道的请说下!
蜃墙的意思是什么啊?知道的请说下!
进入bios后怎么开启vt虚拟化技
在外地住院医保报销了回家还能报销吗
推荐资讯
徐州市东南钢材地址在哪,我要去那里办事
sedum多肉植物馆地址在什么地方,想过去办事
我摸了保湿乳液,脸上还是起小白皮
黄嫩的意思是什么啊?知道的请说下!
青少年戴耳机会影响听力吗?
wiiu玩猎天使魔女2掉帧严重 怎么回事啊新机器
【人的价值17】二、价值判断题(每小题4分共8
丽源美容地址在什么地方,想过去办事
台安县韭菜台镇杨家塘小学地址在哪,我要去那
单选题清末在翻译西方文学名著方面成就最大的
请问下我用Audition 3.0对木吉他独奏录音进行
montgolfier红酒价格多少
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?