KB3191296 – ažuriranje proširuje prošireni događaj praćenja informacijama o rukovanju protokola za sigurnost u SQL Server

Primjenjuje se na
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Sažetak

Dostupno je ažuriranje koje proširuje prošireni događaj Prati u sustavu Microsoft SQL Server. Praćenje izlaže TLS/SSL protokol koji koristi klijent. Ako se TLS/SSL pregovaranje uspješno dovrši, vraćaju se informacije kao što su TLS/SSL protokol, šifra, raspršivanje i adresa ravnopravnih članova. Ako pregovaranje ne uspije, vraća se samo IP adresa klijenta.

Dodatne informacije

Informacije o servisnom paketu za SQL Server

Ovo je ažuriranje riješeno u sljedećim servisnim paketima za SQL Server:

Service Pack 1 za SQL Server 2016

Service Pack 3 za SQL Server 2014

Service Pack 4 za SQL Server 2012

O servisnim paketima za SQL Server:

Servisni paketi kumulativni su. Svaki novi servisni paket sadrži sve popravke iz prethodnih servisnih paketa, zajedno sa svim novim popravcima. Preporučujemo da za taj servisni paket primijenite najnoviji servisni paket i najnovije kumulativno ažuriranje. Ne morate instalirati prethodni servisni paket da biste instalirali najnoviji. U tablici 1 sljedećeg članka potražite dodatne informacije o najnovijem servisnom paketu i najnovijem kumulativnom ažuriranju.

Kako odrediti verziju, izdanje i razinu ažuriranja SQL Server i njegovih komponenti

O međuverzijama sustava SQL Server

Svaka nova međuverzija za SQL Server sadrži sve hitne popravke i sigurnosne popravke koji su obuhvaćeni prethodnom međuverzijom. Preporučujemo da instalirate najnoviju međuverziju za svoju verziju sustava SQL Server:

najnovija međuverzija za SQL Server 2016

Najnovije kumulativno ažuriranje za SQL Server 2014

Nakon primjene ovog ažuriranja praćenje se produljuje i dostupno je u kanalu za ispravljanje pogrešaka u događaju praćenja SNI.

Među ostalim porukama bit će i poruka koja počinje s "SNISecurity Handshake". Zatim će se prikazati poruka "rukovanje nije uspjelo" ili "rukovanje je uspjelo" koja ukazuje na neuspjeh ili uspjeh.

U slučaju kvara, klijent i poslužitelj nisu mogli uspješno pregovarati o rukovanju jer nisu dijelili zajedničke protokole. Budući da još nisu dostupne nikakve druge informacije o klijentu (rukovanje se odvija prije prijave), dostupna je samo IP adresa klijenta.

Ako je rukovanje uspjelo, dostupne su informacije o protokolu rukovanja: šifra, njezina jačina, korišteni raspršivanje, jačina raspršivanja i IP adresa klijenta. Budući da je rukovanje upravo dovršeno, još uvijek nisu dostupni nikakvi podaci o klijentu osim njegove IP adrese.

Napomena Ovaj se postupak ne odnosi na Microsoft SQL Server 2014 ili Microsoft SQL Server 2012 jer prošireni događaj Prati nije implementiran za SNI sloj u toj verziji. Za SQL Server 2014 ili 2012 morate koristiti praćenje Built-In dijagnostike (BID). Dodatne informacije potražite u ovom članku Saznajte.

Reference

Saznajte više o terminologiji koju Microsoft upotrebljava za opisivanje softverskih ažuriranja.