Резюме
Налична е актуализация, която удължава събитието за разширено проследяване в Microsoft SQL Server. Проследяването показва протокола TLS/SSL, използван от клиента. Ако договарянето на TLS/SSL завърши успешно, се връща информация, като например протокола TLS/SSL, шифъра, хеша и адреса на крайното устройство. Ако договарянето е неуспешно, се връща само IP адресът на клиента.
Повече информация
Информация за сервизен пакет за SQL Server
Тази актуализация е коригирана в следните сервизни пакети за SQL Server:
Service Pack 1 за SQL Server 2016
Service Pack 3 за SQL Server 2014
Service Pack 4 за SQL Server 2012
За сервизните пакети за SQL Server:
Сервизните пакети са кумулативни. Всеки нов сервизен пакет съдържа всички корекции, които са в предишните сервизни пакети, заедно с всички нови корекции. Нашата препоръка е да се приложи най-новият сервизен пакет и най-новата кумулативна актуализация за този сервизен пакет. Не е необходимо да инсталирате предишен сервизен пакет, преди да инсталирате най-новия сервизен пакет. Използвайте таблица 1 в следващата статия, за да намерите повече информация относно най-новия сервизен пакет и най-новата кумулативна актуализация.
Как да определите версията, изданието и нивото на актуализация на SQL Server и неговите компоненти
За компилациите на SQL Server
Всяка нова компилация за SQL Server съдържа всички актуални поправки и корекции на защитата, които са включени в предишната компилация. Препоръчваме ви да инсталирате най-новата компилация за вашата версия на SQL Server:
Най-новата компилация за SQL Server 2016
Последна кумулативна актуализация за SQL Server 2014
След като приложите тази актуализация, Проследяване се разширява и е налично в канала за отстраняване на грешки в събитието SNI Tracing.
Сред другите съобщения ще има съобщение, което започва с "SNISecurity Handshake". След това ще има съобщение "ръкостискането е неуспешно" или "ръкостискането е успешно", което показва неуспех или успех.
В случай на повреда клиентът и сървърът не могат да преговарят успешно за ръкостискането, тъй като не споделят общи протоколи. Тъй като все още не е налична друга информация за клиента (ръкостискането се случва преди влизането), наличен е само IP адресът на клиента.
Ако ръкостискането е успешно, е налична информация за протокола за ръкостискане: шифърът, неговата сила, използваният хеш, силата на хеширане и IP адреса на клиента. Тъй като ръкостискането току-що завърши, все още няма налична информация за клиента, освен неговия IP адрес.
Забележка Този процес не се отнася за Microsoft SQL Server 2014 или Microsoft SQL Server 2012, тъй като събитието Trace extended не е реализирано за слоя SNI в тази версия. За SQL Server 2014 или 2012 трябва да използвате проследявания на Built-In диагностика (BID). За повече информация вижте тази статия "Обучение".
Справки
Научете повече относно терминологията, която Microsoft използва за описване на актуализациите на софтуера.