Összegzés
Elérhető egy frissítés, amely kiterjeszti a Trace kiterjesztett eseményt a Microsoft SQL Server-ben. A nyomkövetés felfedi az ügyfél által használt TLS/SSL protokollt. A TLS/SSL-egyeztetés sikeres lezajlása esetén a rendszer olyan adatokat ad vissza, mint a TLS/SSL protokoll, a titkosítás, a kivonat és a társcím. Ha az egyeztetés sikertelen, csak az ügyfél IP-címét adja vissza.
További információ
Az SQL Server szervizcsomagjával kapcsolatos információk
A frissítés javítását az SQL Server következő szervizcsomagjai tartalmazzák:
Service Pack 1 az SQL Server 2016-hoz
Service Pack 3 az SQL Server 2014-hez
Service Pack 4 az SQL Server 2012-höz
Tudnivalók az SQL Server szervizcsomagjairól:
A szervizcsomagok kumulatívak. Minden új szervizcsomag tartalmazza az előző szervizcsomagokban található összes javítást, az esetleges új javításokkal együtt. Javasoljuk, hogy telepítse a legújabb szervizcsomagot, valamint az adott szervizcsomag legújabb összegző frissítését. A legújabb szervizcsomag telepítése előtt nem kell telepítenie egy korábbi szervizcsomagot. A legújabb szervizcsomaggal és a legújabb kumulatív frissítéssel kapcsolatos további információkért olvassa el a következő cikk 1. táblázatát.
Az SQL Server és összetevői verziójának, kiadásának és frissítési szintjének meghatározása
Tudnivalók az SQL Server-buildekről
Az SQL Server minden új buildje tartalmazza az előző buildben szereplő összes gyorsjavítást és biztonsági javítást. Javasoljuk, hogy telepítse az SQL Server-verzió legújabb buildjét:
Az SQL Server 2016 legújabb buildje
Az SQL Server 2014 legújabb kumulatív frissítése
A frissítés alkalmazása után a nyomkövetés ki lesz terjesztve, és az elérhető lesz az SNI-nyomkövetési esemény Debug csatornáján.
A többi üzenet között lesz egy "SNISecurity kézfogás" kezdetű üzenet. Ezután egy "sikertelen kézfogás" vagy "sikeres kézfogás" üzenet jelenik meg, amely a sikertelenséget vagy a sikerességet jelzi.
Hiba esetén az ügyfél és a kiszolgáló nem tudta sikeresen egyeztetni a kézfogást, mert nem volt közös protokolljuk. Mivel az ügyfélről még nem áll rendelkezésre más információ (a kézfogásra a bejelentkezés előtt kerül sor), csak az ügyfél IP-címe áll rendelkezésre.
Ha a kézfogás sikeres volt, rendelkezésre állnak információk a kézfogási protokollról: a rejtjel, annak erőssége, a használt kivonat, a kivonaterősség és az ügyfél IP-címe. Mivel a kézfogás éppen befejeződött, az ügyfélről az IP-címén kívül még nem áll rendelkezésre információ.
Megjegyzés Ez a folyamat nem vonatkozik a Microsoft SQL Server 2014-re és a Microsoft SQL Server 2012-re, mert a Trace kiterjesztett esemény nincs implementálva az SNI-rétegre abban a verzióban. A SQL Server 2014 vagy 2012 esetén Built-In diagnosztikai (BID) nyomkövetéseket kell használnia. További információért tekintse meg ezt a Learn-cikket.
Hivatkozások
Ismerje meg a Microsoft szoftverfrissítésekkel kapcsolatos terminológiáját.