KB3191296 – A frissítés kiterjeszti a Trace kiterjesztett eseményt a biztonsági protokoll kézfogási adataival a SQL Server

Hatókör
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Összegzés

Elérhető egy frissítés, amely kiterjeszti a Trace kiterjesztett eseményt a Microsoft SQL Server-ben. A nyomkövetés felfedi az ügyfél által használt TLS/SSL protokollt. A TLS/SSL-egyeztetés sikeres lezajlása esetén a rendszer olyan adatokat ad vissza, mint a TLS/SSL protokoll, a titkosítás, a kivonat és a társcím. Ha az egyeztetés sikertelen, csak az ügyfél IP-címét adja vissza.

További információ

Az SQL Server szervizcsomagjával kapcsolatos információk

A frissítés javítását az SQL Server következő szervizcsomagjai tartalmazzák:

Service Pack 1 az SQL Server 2016-hoz

Service Pack 3 az SQL Server 2014-hez

Service Pack 4 az SQL Server 2012-höz

Tudnivalók az SQL Server szervizcsomagjairól:

A szervizcsomagok kumulatívak. Minden új szervizcsomag tartalmazza az előző szervizcsomagokban található összes javítást, az esetleges új javításokkal együtt. Javasoljuk, hogy telepítse a legújabb szervizcsomagot, valamint az adott szervizcsomag legújabb összegző frissítését. A legújabb szervizcsomag telepítése előtt nem kell telepítenie egy korábbi szervizcsomagot. A legújabb szervizcsomaggal és a legújabb kumulatív frissítéssel kapcsolatos további információkért olvassa el a következő cikk 1. táblázatát.

Az SQL Server és összetevői verziójának, kiadásának és frissítési szintjének meghatározása

Tudnivalók az SQL Server-buildekről

Az SQL Server minden új buildje tartalmazza az előző buildben szereplő összes gyorsjavítást és biztonsági javítást. Javasoljuk, hogy telepítse az SQL Server-verzió legújabb buildjét:

Az SQL Server 2016 legújabb buildje

Az SQL Server 2014 legújabb kumulatív frissítése

A frissítés alkalmazása után a nyomkövetés ki lesz terjesztve, és az elérhető lesz az SNI-nyomkövetési esemény Debug csatornáján.

A többi üzenet között lesz egy "SNISecurity kézfogás" kezdetű üzenet. Ezután egy "sikertelen kézfogás" vagy "sikeres kézfogás" üzenet jelenik meg, amely a sikertelenséget vagy a sikerességet jelzi.

Hiba esetén az ügyfél és a kiszolgáló nem tudta sikeresen egyeztetni a kézfogást, mert nem volt közös protokolljuk. Mivel az ügyfélről még nem áll rendelkezésre más információ (a kézfogásra a bejelentkezés előtt kerül sor), csak az ügyfél IP-címe áll rendelkezésre.

Ha a kézfogás sikeres volt, rendelkezésre állnak információk a kézfogási protokollról: a rejtjel, annak erőssége, a használt kivonat, a kivonaterősség és az ügyfél IP-címe. Mivel a kézfogás éppen befejeződött, az ügyfélről az IP-címén kívül még nem áll rendelkezésre információ.

Megjegyzés Ez a folyamat nem vonatkozik a Microsoft SQL Server 2014-re és a Microsoft SQL Server 2012-re, mert a Trace kiterjesztett esemény nincs implementálva az SNI-rétegre abban a verzióban. A SQL Server 2014 vagy 2012 esetén Built-In diagnosztikai (BID) nyomkövetéseket kell használnia. További információért tekintse meg ezt a Learn-cikket.

Hivatkozások

Ismerje meg a Microsoft szoftverfrissítésekkel kapcsolatos terminológiáját.