KB3191296 – Opdateringen udvider den udvidede sporingshændelse med sikkerhedsprotokol-handshakeoplysninger i SQL Server

Gælder for
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Resumé

Der findes en opdatering, som udvider den udvidede sporingshændelse i Microsoft SQL Server. Sporing viser den TLS/SSL-protokol, der bruges af klienten. Hvis en TLS/SSL-forhandling gennemføres korrekt, returneres oplysninger som f.eks. TLS/SSL-protokol, kryptering, hash og peer-adresse. Hvis forhandlingen mislykkes, returneres kun klientens IP-adresse.

Flere oplysninger

Servicepakkeoplysninger for SQL Server

Denne opdatering er rettet i følgende servicepakker til SQL Server:

Service Pack 1 til SQL Server 2016

Service Pack 3 til SQL Server 2014

Service Pack 4 til SQL Server 2012

Om servicepakker til SQL Server:

Servicepakker er akkumulerede. Hver ny service pack indeholder alle de rettelser, der var inkluderet i tidligere service packs, samt eventuelle nye rettelser. Vores anbefaling er at anvende den seneste servicepakke og den seneste kumulative opdatering for den pågældende servicepakke. Det er ikke nødvendigt at installere en tidligere servicepakke, før du installerer den seneste udgave. Brug tabel 1 i følgende artikel for at finde flere oplysninger om den seneste servicepakke og seneste samlede opdatering.

Sådan bestemmer du versionen, udgaven og opdateringsniveauet for SQL Server og dens komponenter

Om SQL Server-builds

Hvert nyt build til SQL Server indeholder alle de programrettelser og sikkerhedsrettelser, der fulgte med det tidligere build. Vi anbefaler, at du installerer det nyeste build til din version af SQL Server:

seneste build til SQL Server 2016

Seneste kumulativ opdatering til SQL Server 2014

Når du har anvendt denne opdatering, udvides sporingen og er tilgængelig i fejlfindingskanalen i SNI-sporingshændelsen.

Blandt de andre meddelelser vil der være en meddelelse, der begynder med "SNISecurity Handshake." Derefter vil der være en meddelelse om "handshake mislykkedes" eller "handshake lykkedes", der angiver, at det mislykkedes eller lykkedes.

I tilfælde af en fejl kunne klienten og serveren ikke forhandle handshake korrekt, fordi de ikke delte nogen fælles protokoller. Da der endnu ikke er andre oplysninger tilgængelige om klienten (handshake foretages, før logon sker), er det kun klientens IP-adresse, der er tilgængelig.

Hvis handshake lykkedes, er der oplysninger om handshake-protokollen tilgængelige: krypteringen, dens styrke, den anvendte hash, hashstyrken og klientens IP-adresse. Da handshaket netop er fuldført, er der endnu ingen tilgængelige oplysninger om klienten bortset fra dens IP-adresse.

Bemærk Denne proces gælder ikke for Microsoft SQL Server 2014 eller Microsoft SQL Server 2012, fordi den udvidede sporingshændelse ikke implementeres for SNI-laget i den pågældende version. I SQL Server 2014 eller 2012 skal du bruge Built-In diagnosticeringsspor (BID). Du kan finde flere oplysninger i denne Learn-artikel.

Referencer

Få mere at vide om den terminologi, som Microsoft bruger til at beskrive softwareopdateringer.