SQLServer2008R2数据库审核操作—创建审计.docx
《SQLServer2008R2数据库审核操作—创建审计.docx》由会员分享,可在线阅读,更多相关《SQLServer2008R2数据库审核操作—创建审计.docx(16页珍藏版)》请在优知文库上搜索。
1、SQ1.Server2008R2数据库审核操作一、了解SQ1.Server审核 审核的概念“审核”是将若干元素组合到一个包中,用于执行一组特定服务器操作或数据库操作。SQ1.Server审核的组件组合生成的输出就称为审核,就如同报表定义与图形和数据元素组合生成报表一样。 SQ1.Server审核SQ1.Server审核”对象收集单个服务器实例或数据库级操作和操作组以进行监视。这种审核处于SQ1.Server实例级别。每个SQ1.Server实例可以具有多个审核。定义审核时,将指定结果的输出位置。这是审核的目标位置。审核是在禁用状态下创建的,因此不会自动审核任何操作。启用审核后,审核目标将从审核
2、接收数据。 服务器审核规范“服务器审核规范”对象属于审核。您可以为每个审核创建一个服务器审核规范,因为它们都是在SQ1.Server实例范围内创建的。服务器审核规范可收集许多由扩展事件功能引发的服务器级操作组。您可以在服务器审核规范中包括“审核操作组”。审核操作组是预定义的操作组,它们是数据库引擎中发生的原子事件。这些操作将发送到审核,审核将它们记录到目标中。 数据库审核规范“数据库审核规范”对象也属于SQ1.Server审核。针对每个审核,您可以为每个SQ1.Server数据库创建一个数据库审核规范。数据库审核规范可收集由扩展事件功能引发的数据库级审核操作。您可以向数据库审核规范添加审核操作
3、组或审核事件。“审核事件”是可以由SQ1.SerVer引擎审核的原子操作。“审核操作组”是预定义的操作组。它们都位于SQ1.Server数据库作用域。这些操作将发送到审核,审核将它们记录到目标中。 目标审核结果将发送到目标,目标可以是文件、WindoWS安全事件日志或Windows应用程序事件日志。二、如何创建服务器审核和服务器审核规范 说明必须先创建和配置可以用于审核的SQ1.SerVer审核对象,才可以创建服务器审核规范。若要完成此任务,需使用SQ1.ServerManagementStudio中的对象资源管理器来执行以下过程。 示例下面的示例创建一个名为rtServerAuditlw的审
4、核规范,该规范用于将审核输出发送到Windows应用程序事件日志。此规范随后用于为默认服务器实例上的FAI1.ED_1.OGIN_GROUP创建服务器级别审核。1)创建新的审核规范在对象资源管理器中,以递归方式将“安全性”行点向下展开至审核。0(local)(SQ1.Server10.50.2500-FSAdmirBCJ数据库Cj系统数据库Cj数据库快照(JTest口安全性国1.j登录名国口服务器角色S)Cj凭据田亡Jl加密提供程序审核二ICj服务器审核规范(S口服务器花象()a复制田口告理B囹SQ1.Server代理右键单击审核,再单击“新建审核这会打开“新建审核”页。在“审核名称字段中键入
5、ServerAuditl对于“审核目标”,请从列表中选择AppIication1.og说明:在审核目标中,可以选择File,将审核日志文件保存至单独路径文件中,或者是保存至系统的Security1.og,亦可以选择保存至系统的Application1.og中,可根据实际需求,符审核的日志存放在对应的路径中,假如在项目环境中不存在RSA日志采集设备或者其他的日志采集系统,推荐将审核日志保存至单独的FiIe中,便于提取日志对操作进行审核。 单击“确定”以接受默认设置,并保存新的审核规范。 展开“审核”可以看到刚创建的ServerAuditl审核。-I出(local)(SQ1.Server10.50
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SQLServer2008R2 数据库 审核 操作 创建 审计