開啟審計日志
更新時間 2024-11-19 19:58:30
最近更新時間: 2024-11-19 19:58:30
分享文章
本文介紹如何開啟SQL Server的審計日志。
功能說明
使用審計功能,可以對服務器級別和數據庫級別事件組以及各個事件進行審核。表1介紹了服務器級審核操作組,并提供了適用的等效SQL Server事件類。
表1 審計操作組
| 操作組名稱 | 描述 |
|---|---|
| APPLICATION_ROLE_CHANGE_PASSWORD_GROUP | 更改應用程序角色的密碼引發事件。 |
| DATABASE_CHANGE_GROUP | 創建、更改、刪除數據庫。 |
| DATABASE_OBJECT_CHANGE_GROUP | 針對數據庫對象(如架構)執行create/alter/drop語句時將引發此事件。 |
| DATABASE_OBJECT_OWNERSHIP_CHANGE_GROUP | 在數據庫范圍內更改對象所有者時,將觸發此事件。 |
| DATABASE_OBJECT_PERMISSION_CHANGE_GROUP | 針對數據庫對象(例如,程序集和架構)發出GRANT、REVOKE或DENY語句時將引發此事件。 |
| DATABASE_OWNERSHIP_CHANGE_GROUP | 使用alter authorization語句更改數據庫的所有者時,引發此事件。 |
| DATABASE_PERMISSION_CHANGE_GROUP | sqlserver中任何主體針對某語句權限發出的GRANT、REVOKE或DENY語句時均引發此事件(僅適用于數據庫事件,例如授予對某數據庫的權限) |
| DATABASE_PRINCIPAL_CHANGE_GROUP | 在數據庫中創建、更改或刪除主體(如用戶)時,將引發此事件。 |
| DATABASE_ROLE_MEMBER_CHANGE_GROUP | 向數據庫角色添加登錄名或從中刪除登錄名時將引發此事件。 |
| FAILED_LOGIN_GROUP | 指示主體嘗試登錄到SQL Server,但是失敗。此類中的事件有新連接引發或由連接池中重用的連接引發。 |
| LOGIN_CHANGE_PASSWORD_GROUP | 通過alter login語句或sp_password 存儲過程更改登錄密碼時,將引發此事件。 |
| SCHEMA_OBJECT_CHANGE_GROUP | 針對架構執行create、alter或drop 操作時引發此事件。 |
| SCHEMA_OBJECT_OWNERSHIP_CHANGE_GROUP | 檢查更改架構對象(例如表、過程或函數)的所有者的權限時,會引發此事件。 |
| SCHEMA_OBJECT_PERMISSION_CHANGE_GROUP | 對架構對象執行grant、deny或revoke語句時將引發此事件。 |
| SERVER_OBJECT_CHANGE_GROUP | 針對服務器對象執行create、alter、drop操作時引發此事件。 |
| SERVER_OBJECT_OWNERSHIP_CHANGE_GROUP | 服務器范圍中的對象的所有者發生更改時將引發此事件。 |
| SERVER_OBJECT_PERMISSION_CHANGE_GROUP | sqlserver中的任何主體針對某服務器對象權限發出grant、revoke、deny語句時,將引發此事件。 |
| SERVER_PERMISSION_CHANGE_GROUP | 為獲取服務器范圍內的權限而發出grant、revoke、deny語句時,將引發此事件。 |
| SERVER_PRINCIPAL_CHANGE_GROUP | 創建、更改、刪除服務器主體時將引發此事件。 |
| SERVER_ROLE_MEMBER_CHANGE_GROUP | 向固定服務器角色添加登錄名或從中刪除登錄名時將引發此事件。 |
| SERVER_STATE_CHANGE_GROUP | 修改SQL Server服務狀態時將引發此事件。 |
| USER_CHANGE_PASSWORD_GROUP | 每當使用alter user語句更改包含數據庫用戶的密碼時,都將引發此事件。(SQL Server 2008版本不涉及) |
操作步驟
- 在天翼云官網首頁的頂部菜單欄,選擇【產品?>?數據庫?>?關系型數據庫?>?關系數據庫SQL Server版】,進入關系數據庫SQL Server產品頁面。然后單擊【管理控制臺】,進入TeleDB數據庫【概覽】頁面。
- 在左側導航欄,選擇【SQL Server?>?實例管理】,進入實例列表頁面。然后在頂部菜單欄,選擇區域和項目。
- 在實例列表中,單擊目標實例名稱,進入實例【基本信息】頁面。
- 單擊【日志】標簽頁,然后單擊【審計日志】。
- 在審計日志頁面,點擊【審計日志】按鈕,打開審計日志設置的彈窗。
- 單擊【審計日志采集】開關按鈕,選擇“開啟”,然后單擊確認,開啟審計日志采集功能。