KB3191296-update breidt de gebeurtenis Trace Extended uit met informatie over beveiligingsprotocol-Handshake in SQL Server

Samenvatting

Er is een update beschikbaar waarmee de uitgebreide gebeurtenis van tracering in Microsoft SQL Server wordt uitgebreid. Tracert het TLS/SSL-protocol dat wordt gebruikt door de client. Als een TLS/SSL-onderhandeling is voltooid, wordt informatie over het TLS/SSL-protocol, de codering, hash en peer-adres geretourneerd. Als de onderhandeling mislukt, wordt alleen het IP-adres van de client geretourneerd.

Service packs zijn cumulatief. Elk nieuw Service Pack bevat alle correcties in eerdere service packs, samen met eventuele nieuwe oplossingen. We raden u aan het meest recente Service Pack en de nieuwste cumulatieve update voor dat Service Pack toe te passen. U hoeft geen vorig Service Pack te installeren voordat u het nieuwste Service Pack installeert. Gebruik tabel 1 in het volgende artikel voor meer informatie over de meest recente Service Pack en de nieuwste cumulatieve update.

De versie, de editie en het update niveau van SQL Server en de bijbehorende onderdelen bepalen

Elke nieuwe build voor SQL Server bevat alle hotfixes en alle beveiligingsoplossingen die zijn opgenomen in de vorige versie. U wordt aangeraden de nieuwste versie van SQL Server te installeren:

nieuwste versie van SQL Server 2016 

Nieuwste cumulatice-update voor SQL Server 2014

Nadat u deze update hebt toegepast, wordt Trace uitgebreid en is deze beschikbaar in de SNI-traceringsgebeurtenis. Onder de andere berichten ziet u een bericht dat begint met ' SNISecurity handshake '. Vervolgens wordt er een bericht ' handshake is mislukt ' of ' Handshake geslaagd ' weergegeven dat aangeeft dat de fout is opgetreden of mislukt. In geval van storing kon de client en de server de handshake niet onderhandelen omdat ze geen algemene protocollen hebben gedeeld. Omdat er nog geen gegevens beschikbaar zijn voor de client (de handleiding vindt plaats voordat de aanmelding plaatsvindt), is alleen het IP-adres van de client beschikbaar. Als de handshake is gelukt, is informatie over het Handshake-protocol beschikbaar: de cipher, de sterkte, de gebruikte hash, de hash-sterkte en het IP-adres van de client. Aangezien de handshake zojuist is voltooid, is er nog geen informatie over de client beschikbaar, met uitzondering van het IP-adres.

Opmerking Dit proces geldt niet voor Microsoft SQL Server 2014 of Microsoft SQL Server 2012 omdat de tracerings uitgebreide gebeurtenis niet wordt geïmplementeerd voor de SNI-laag in die versie. Voor SQL Server 2014 of 2012 dient u ingebouwde traceringsberichten (bod) te gebruiken. Zie het artikel deze documentenvoor meer informatie.

Verwijzingen

Lees meer over de terminologie die door Microsoft wordt gebruikt om software-updates te beschrijven.

Meer hulp nodig?

Uw vaardigheden uitbreiden
Training verkennen
Als eerste nieuwe functies krijgen
Deelnemen aan Microsoft insiders

Was deze informatie nuttig?

Bedankt voor uw feedback.

Hartelijk dank voor uw feedback! Het lijkt ons een goed idee om u in contact te brengen met een van onze Office-ondersteuningsagenten.

×