Настройка MS SQL Server с помощью консоли

Для настройки MS SQL Server используются команды CREATE SERVER AUDIT и CREATE SERVER AUDIT SPECIFICATION. Сначала инициализируется подсистема аудита, для которой в последствии создается спецификация.

Для инициализации подсистемы аудита выполните следующие команды от имени администратора SQL Server в консоли SQL команд:

Создание аудита:

-- вариант для использования журнала Windows Application

CREATE SERVER AUDIT ALERTIX_AUDIT
TO APPLICATION_LOG
WITH (ON_FAILURE = CONTINUE);

-- вариант для использования журнала Windows Security

CREATE SERVER AUDIT ALERTIX_AUDIT
TO SECURITY_LOG
WITH (ON_FAILURE = CONTINUE);

-- включение аудита

ALTER SERVER AUDIT ALERTIX_AUDIT WITH (STATE=ON);

Пример команды для создания спецификации (политики) аудита приведен ниже:

Создание спецификации аудита:

CREATE SERVER AUDIT SPECIFICATION ALERTIX_AUDIT_SPEC
FOR SERVER AUDIT ALERTIX_AUDIT
ADD (AUDIT_CHANGE_GROUP),
ADD (BROKER_LOGIN_GROUP),
ADD (DATABASE_LOGOUT_GROUP),
ADD (DATABASE_OBJECT_OWNERSHIP_CHANGE_GROUP),
ADD (DATABASE_OBJECT_PERMISSION_CHANGE_GROUP),
ADD (DATABASE_OWNERSHIP_CHANGE_GROUP),
ADD (DATABASE_PERMISSION_CHANGE_GROUP),
ADD (DATABASE_PRINCIPAL_CHANGE_GROUP),
ADD (FAILED_DATABASE_AUTHENTICATION_GROUP),
ADD (FAILED_LOGIN_GROUP),
ADD (LOGIN_CHANGE_PASSWORD_GROUP),
ADD (LOGOUT_GROUP),
ADD (SERVER_OBJECT_CHANGE_GROUP),
ADD (SERVER_OBJECT_OWNERSHIP_CHANGE_GROUP),
ADD (SERVER_OBJECT_PERMISSION_CHANGE_GROUP),
ADD (SERVER_OPERATION_GROUP),
ADD (SERVER_PERMISSION_CHANGE_GROUP),
ADD (SERVER_PRINCIPAL_CHANGE_GROUP),
ADD (SERVER_ROLE_MEMBER_CHANGE_GROUP),
ADD (SERVER_STATE_CHANGE_GROUP),
ADD (SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP),
ADD (SUCCESSFUL_LOGIN_GROUP),
ADD (USER_CHANGE_PASSWORD_GROUP)
WITH (STATE=ON);
GO

Группы регистрируемых событий описаны в документации производителя СУБД.