KB3191296 – värskendamine laiendab sündmust Jälita laiendatud sündmust turbeprotokolli käepigistuse teabega SQL Server

Rakenduskoht
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Kokkuvõte

Saadaval on värskendus, mis laiendab Microsoft SQL Server sündmust Jälituse laiendatud. Jälitus paljastab kliendi kasutatava TLS/SSL-protokolli. Kui TLS/SSL-i läbirääkimised on edukalt lõpule viidud, tagastatakse selline teave nagu TLS/SSL-protokoll, šifr, räsiväärtus ja partneri aadress. Kui läbirääkimised nurjuvad, tagastatakse ainult kliendi IP-aadress.

Veel teavet

SQL Server hoolduspaketi teave

See värskendus on lahendatud järgmistes SQL Server hoolduspakettides:

hoolduspakett Service Pack 1 for SQL Server 2016

Hoolduspakett Service Pack 3 for SQL Server 2014

Hoolduspakett 4 SQL Server 2012 jaoks

Teave SQL Server hoolduspakettide kohta.

Hoolduspaketid on kumulatiivsed. Iga uus hoolduspakett sisaldab kõiki varasemates hoolduspakettides sisalduvaid parandusi koos uute parandustega. Meie soovitus on rakendada selle hoolduspaketi jaoks uusim hoolduspakett ja uusim koondvärskendus. Te ei pea enne uusima hoolduspaketi installimist installima eelmist hoolduspaketti. Uusima hoolduspaketi ja uusima koondvärskenduse kohta lisateabe saamiseks kasutage järgmises artiklis toodud tabelit 1.

SQL Server ja selle komponentide versiooni, väljaande ja värskenduse taseme määratlemine

Teave SQL Server järkude kohta

Iga uus järk SQL Server sisaldab kõiki kiirparandusi ja kõiki eelmise järgu turbeparandusi. Soovitame teil installida oma SQL Server versiooni uusima versiooni.

SQL Server 2016 uusim järk

Uusim cumulatice update for SQL Server 2014

Pärast selle värskenduse rakendamist jälitus on laiendatud ja on saadaval silumiskanalis SNI Tracing Event.

Muude sõnumite hulgas on sõnum, mille alguses on "SNISecurity handshake". Seejärel kuvatakse teade "käepigistus nurjus" või "käepigistus õnnestus", mis näitab nurjumist või õnnestumist.

Nurjumise korral ei saanud klient ja server käepigistust edukalt läbi rääkida, kuna nad ei jaganud ühiseid protokolle. Kuna kliendi kohta pole veel muud teavet (käepigistus toimub enne sisselogimist), on saadaval ainult kliendi IP-aadress.

Kui käepigistus õnnestus, on saadaval teave käepigistusprotokolli kohta: šifr, selle tugevus, kasutatud räsitugevus, räsitugevus ja kliendi IP-aadress. Kuna käepigistus lõpetati, pole kliendi kohta veel teavet saadaval, välja arvatud selle IP-aadress.

Märkus See protsess ei kehti Microsoft SQL Server 2014 või Microsoft SQL Server 2012 kohta, kuna laiendatud jälgimissündmust pole selles versioonis SNI-kihi jaoks rakendatud. SQL Server 2014 või 2012 puhul peate kasutama Built-In diagnostika (BID) jälitusi. Lisateavet leiate sellest artiklist Lisateave.

Viited

Lisateave Microsofti tarkvaravärskenduste terminoloogia kohta.