-- вариант для использования журнала Windows Application
CREATE SERVER AUDIT ALERTIX_AUDIT
TO APPLICATION_LOG
WITH (ON_FAILURE = CONTINUE);
-- вариант для использования журнала Windows Security
CREATE SERVER AUDIT ALERTIX_AUDIT
TO SECURITY_LOG
WITH (ON_FAILURE = CONTINUE);
-- включение аудита
ALTER SERVER AUDIT ALERTIX_AUDIT WITH (STATE=ON);Настройка MS SQL Server с помощью консоли
Для настройки MS SQL Server используются команды CREATE SERVER AUDIT и CREATE SERVER AUDIT SPECIFICATION. Сначала инициализируется подсистема аудита, для которой в последствии создается спецификация.
Для инициализации подсистемы аудита выполните следующие команды от имени администратора SQL Server в консоли SQL команд:
Создание аудита:
Пример команды для создания спецификации (политики) аудита приведен ниже:
Создание спецификации аудита:
CREATE SERVER AUDIT SPECIFICATION ALERTIX_AUDIT_SPEC
FOR SERVER AUDIT ALERTIX_AUDIT
ADD (AUDIT_CHANGE_GROUP),
ADD (BROKER_LOGIN_GROUP),
ADD (DATABASE_LOGOUT_GROUP),
ADD (DATABASE_OBJECT_OWNERSHIP_CHANGE_GROUP),
ADD (DATABASE_OBJECT_PERMISSION_CHANGE_GROUP),
ADD (DATABASE_OWNERSHIP_CHANGE_GROUP),
ADD (DATABASE_PERMISSION_CHANGE_GROUP),
ADD (DATABASE_PRINCIPAL_CHANGE_GROUP),
ADD (FAILED_DATABASE_AUTHENTICATION_GROUP),
ADD (FAILED_LOGIN_GROUP),
ADD (LOGIN_CHANGE_PASSWORD_GROUP),
ADD (LOGOUT_GROUP),
ADD (SERVER_OBJECT_CHANGE_GROUP),
ADD (SERVER_OBJECT_OWNERSHIP_CHANGE_GROUP),
ADD (SERVER_OBJECT_PERMISSION_CHANGE_GROUP),
ADD (SERVER_OPERATION_GROUP),
ADD (SERVER_PERMISSION_CHANGE_GROUP),
ADD (SERVER_PRINCIPAL_CHANGE_GROUP),
ADD (SERVER_ROLE_MEMBER_CHANGE_GROUP),
ADD (SERVER_STATE_CHANGE_GROUP),
ADD (SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP),
ADD (SUCCESSFUL_LOGIN_GROUP),
ADD (USER_CHANGE_PASSWORD_GROUP)
WITH (STATE=ON);
GOГруппы регистрируемых событий описаны в документации производителя СУБД.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.