KB3191296: la actualización amplía el evento ampliado Trace con información de protocolo de seguridad en SQL Server

Se aplica a
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Resumen

Hay una actualización disponible que amplía el evento de seguimiento extendido en Microsoft SQL Server. El seguimiento expone el protocolo TLS/SSL que usa el cliente. Si una negociación TLS/SSL se completa correctamente, se devuelve información como el protocolo TLS/SSL, el cifrado, el hash y la dirección del mismo nivel. Si la negociación falla, solo se devuelve la dirección IP del cliente.

Más información

Información del Service Pack para SQL Server

Esta actualización se ha corregido en los siguientes Service Pack para SQL Server:

Service Pack 1 para SQL Server 2016

Service Pack 3 para SQL Server 2014

Service Pack 4 para SQL Server 2012

Acerca de los Service Pack para SQL Server:

Los Service Packs son acumulativos. Cada Service Pack nuevo contiene todas las revisiones que se incluyen en los anteriores, además de otras nuevas. Nuestra recomendación es aplicar el Service Pack más reciente y la actualización acumulativa más reciente para ese Service Pack. No necesita instalar un Service Pack anterior antes de instalar el más reciente. Use la Tabla 1 del artículo siguiente para obtener más información sobre el Service Pack más reciente y la actualización acumulativa más reciente.

Cómo determinar el nivel de versión, edición y actualización de SQL Server y sus componentes

Acerca de las compilaciones de SQL Server

Cada nueva compilación de SQL Server contiene todas las revisiones y todas las correcciones de seguridad que se incluyeron con la compilación anterior. Le recomendamos que instale la compilación más reciente para su versión de SQL Server:

compilación más reciente para SQL Server 2016

Última actualización de SQL Server 2014

Después de aplicar esta actualización, el seguimiento se amplía y está disponible en el canal de depuración en el evento de seguimiento SNI.

Entre los demás mensajes, habrá un mensaje que comienza con "SNISecurity Handshake". A continuación, habrá un mensaje de "apretón de manos fallido" o "apretón de manos correcto" que indica un fracaso o un éxito.

En el caso de un error, el cliente y el servidor no pudieron negociar el enlace con éxito porque no compartían protocolos comunes. Dado que todavía no hay otra información disponible sobre el cliente (el enlace se produce antes de que se produzca el inicio de sesión), solo está disponible la dirección IP del cliente.

Si el apretón de manos se realizó correctamente, la información sobre el protocolo de enlace está disponible: el sistema de cifrado, su fuerza, el hash utilizado, la fuerza hash y la dirección IP del cliente. Como el apretón de manos se acaba de completar, aún no hay información sobre el cliente disponible excepto su dirección IP.

Nota Este proceso no se aplica a Microsoft SQL Server 2014 o Microsoft SQL Server 2012 porque el evento extendido Trace no se implementa para la capa SNI en esa versión. Para SQL Server 2014 o 2012, debe usar seguimientos de diagnóstico de Built-In (BID). Para obtener más información, consulte este artículo de Learn.

Referencias

Obtenga información sobre la terminología que usa Microsoft para describir las actualizaciones de software.