Összefoglalás
Elérhető egy frissítés, amely kibővíti a Kiterjesztett nyomkövetési eseményt a Microsoft SQL Server. A Trace elérhetővé teszi az ügyfél által használt TLS/SSL protokollt. Ha egy TLS-/SSL-egyeztetés sikeresen befejeződött, a rendszer olyan információkat ad vissza, mint a TLS/SSL protokoll, a titkosítás, a kivonat és a társcím. Ha az egyeztetés sikertelen, a rendszer csak az ügyfél IP-címét adja vissza.
További információ
A SQL Server szervizcsomag-információi
Ezt a frissítést a következő szervizcsomagok javítják ki a SQL Server esetében:
Service Pack 1 for SQL Server 2016
A szervizcsomagok összegzőek. Minden új szervizcsomag tartalmazza a korábbi szervizcsomagokban található összes javítást, valamint az új javításokat. Javasoljuk, hogy alkalmazza a legújabb szervizcsomagot és a szervizcsomag legújabb összegző frissítését. A legújabb szervizcsomag telepítése előtt nem kell telepítenie egy korábbi szervizcsomagot. A következő cikk 1. táblázatában további információt talál a legújabb szervizcsomagról és a legújabb összegző frissítésről.
A SQL Server és összetevői verziójának, kiadásának és frissítési szintjének meghatározása
A SQL Server minden új buildje tartalmazza az előző buildben szereplő összes gyorsjavítást és biztonsági javítást. Javasoljuk, hogy telepítse a legújabb buildet a SQL Server verziójához:
A frissítés alkalmazása után a Trace ki lesz bővítve, és elérhető az SNI nyomkövetési esemény hibakeresési csatornáján.
A többi üzenet között lesz egy "SNISecurity Handshake" kezdetű üzenet is. Ezután megjelenik egy "sikertelen kézfogás" vagy "kézfogás sikeres" üzenet, amely hibát vagy sikert jelez. Hiba esetén az ügyfél és a kiszolgáló nem tudta sikeresen egyeztetni a kézfogást, mert nem osztottak meg közös protokollokat. Mivel az ügyfélről még nem áll rendelkezésre más információ (a kézfogás a bejelentkezés előtt történik), csak az ügyfél IP-címe érhető el. Ha a kézfogás sikeres volt, rendelkezésre állnak a kézfogási protokollra vonatkozó információk: a titkosítás, a titkosítás erőssége, a használt kivonat, a kivonat erőssége és az ügyfél IP-címe. Mivel a kézfogás most fejeződött be, az ügyfélről az IP-címén kívül még nem áll rendelkezésre információ.Megjegyzés: Ez a folyamat nem vonatkozik a Microsoft SQL Server 2014-es vagy a Microsoft SQL Server 2012-es verziójára, mert a kiterjesztett nyomkövetési esemény nincs implementálva az SNI-réteghez ebben a verzióban. A 2014-SQL Server vagy 2012-ben Built-In Diagnostics (BID) nyomkövetést kell használnia. További információt ebben a Learn-cikkben talál.
Hivatkozások
Megismerheti a Microsoft által a szoftverfrissítések leírására használt terminológiát.