Resumé
Der findes en opdatering, som udvider den udvidede sporingshændelse i Microsoft SQL Server. Sporing viser den TLS/SSL-protokol, der bruges af klienten. Hvis en TLS/SSL-forhandling gennemføres korrekt, returneres oplysninger som f.eks. TLS/SSL-protokol, kryptering, hash og peer-adresse. Hvis forhandlingen mislykkes, returneres kun klientens IP-adresse.
Flere oplysninger
Servicepakkeoplysninger for SQL Server
Denne opdatering er rettet i følgende servicepakker til SQL Server:
Service Pack 1 til SQL Server 2016
Service Pack 3 til SQL Server 2014
Service Pack 4 til SQL Server 2012
Om servicepakker til SQL Server:
Servicepakker er akkumulerede. Hver ny service pack indeholder alle de rettelser, der var inkluderet i tidligere service packs, samt eventuelle nye rettelser. Vores anbefaling er at anvende den seneste servicepakke og den seneste kumulative opdatering for den pågældende servicepakke. Det er ikke nødvendigt at installere en tidligere servicepakke, før du installerer den seneste udgave. Brug tabel 1 i følgende artikel for at finde flere oplysninger om den seneste servicepakke og seneste samlede opdatering.
Sådan bestemmer du versionen, udgaven og opdateringsniveauet for SQL Server og dens komponenter
Om SQL Server-builds
Hvert nyt build til SQL Server indeholder alle de programrettelser og sikkerhedsrettelser, der fulgte med det tidligere build. Vi anbefaler, at du installerer det nyeste build til din version af SQL Server:
seneste build til SQL Server 2016
Seneste kumulativ opdatering til SQL Server 2014
Når du har anvendt denne opdatering, udvides sporingen og er tilgængelig i fejlfindingskanalen i SNI-sporingshændelsen.
Blandt de andre meddelelser vil der være en meddelelse, der begynder med "SNISecurity Handshake." Derefter vil der være en meddelelse om "handshake mislykkedes" eller "handshake lykkedes", der angiver, at det mislykkedes eller lykkedes.
I tilfælde af en fejl kunne klienten og serveren ikke forhandle handshake korrekt, fordi de ikke delte nogen fælles protokoller. Da der endnu ikke er andre oplysninger tilgængelige om klienten (handshake foretages, før logon sker), er det kun klientens IP-adresse, der er tilgængelig.
Hvis handshake lykkedes, er der oplysninger om handshake-protokollen tilgængelige: krypteringen, dens styrke, den anvendte hash, hashstyrken og klientens IP-adresse. Da handshaket netop er fuldført, er der endnu ingen tilgængelige oplysninger om klienten bortset fra dens IP-adresse.
Bemærk Denne proces gælder ikke for Microsoft SQL Server 2014 eller Microsoft SQL Server 2012, fordi den udvidede sporingshændelse ikke implementeres for SNI-laget i den pågældende version. I SQL Server 2014 eller 2012 skal du bruge Built-In diagnosticeringsspor (BID). Du kan finde flere oplysninger i denne Learn-artikel.
Referencer
Få mere at vide om den terminologi, som Microsoft bruger til at beskrive softwareopdateringer.