Podsumowanie
Dostępna jest aktualizacja, która rozszerza zdarzenie rozszerzone śledzenia w usłudze Microsoft SQL Server. Śledzenie ujawnia protokół TLS/SSL, który jest używany przez klienta. Jeśli negocjacja TLS/SSL zakończy się pomyślnie, zwracane są takie informacje, jak protokół TLS/SSL, szyfrowanie, skrót i adres elementu równorzędnego. Jeśli negocjacja zakończy się niepowodzeniem, zwracany jest tylko adres IP klienta.
Więcej informacji
Informacje o dodatku Service Pack dla programu SQL Server
Ta aktualizacja została poprawiona w następujących dodatkach Service Pack dla programu SQL Server:
Service Pack 1 dla programu SQL Server 2016
Service Pack 3 dla programu SQL Server 2014
Service Pack 4 dla programu SQL Server 2012
Informacje o dodatkach Service Pack dla programu SQL Server:
Dodatki Service Pack są kumulatywne. Każdy nowy dodatek Service Pack zawiera wszystkie poprawki zawarte w poprzednich dodatkach Service Pack oraz nowe poprawki. Zalecamy stosowanie najnowszego dodatku Service Pack i najnowszej aktualizacji zbiorczej dla danego dodatku Service Pack. Instalowanie poprzedniego dodatku Service Pack przed zainstalowaniem najnowszego dodatku Service Pack nie jest konieczne. Więcej informacji na temat najnowszego dodatku Service Pack i najnowszej aktualizacji zbiorczej znajdziesz w tabeli 1 w następującym artykule.
Jak określić wersję, wersję i poziom aktualizacji programu SQL Server i jego składników
Informacje o kompilacjach programu SQL Server
Każda nowa kompilacja programu SQL Server zawiera wszystkie poprawki zabezpieczeń z poprzedniej kompilacji. Zalecamy zainstalowanie najnowszej kompilacji dla używanej wersji programu SQL Server:
najnowsza kompilacja dla programu SQL Server 2016
Najnowsza aktualizacja kumulacji dla programu SQL Server 2014
Po zastosowaniu tej aktualizacji śledzenie zostaje rozszerzone i jest dostępne w kanale debugowania w zdarzeniu śledzenia SNI.
Wśród innych wiadomości znajdzie się wiadomość zaczynająca się od słów "Uścisk dłoni SNISecurity". Następnie zostanie wyświetlony komunikat "uzgadnianie nie powiodło się" lub "uzgadnianie powiodło się" wskazujący na niepowodzenie lub sukces.
W przypadku awarii klient i serwer nie mogły pomyślnie negocjować uzgadniania, ponieważ nie miały wspólnych protokołów. Ponieważ nie są jeszcze dostępne żadne inne informacje o kliencie (uzgadnianie następuje przed zalogowaniem), dostępny jest tylko adres IP klienta.
Jeśli uzgadnianie zakończyło się pomyślnie, dostępne są informacje o protokole uzgadniania: szyfr, jego siła, użyty skrót, siła skrótu i adres IP klienta. Ponieważ uzgadnianie właśnie zostało zakończone, nie są jeszcze dostępne żadne informacje o kliencie poza jego adresem IP.
Wskazówka Ten proces nie dotyczy programów Microsoft SQL Server 2014 i Microsoft SQL Server 2012, ponieważ rozszerzone zdarzenie śledzenia nie jest zaimplementowane dla warstwy SNI w tej wersji. W przypadku SQL Server 2014 lub 2012 należy użyć śledzenia diagnostyki Built-In (BID). Aby uzyskać więcej informacji, zobacz ten artykuł.
Źródła informacji
Dowiedz się więcej o terminologii używanej przez firmę Microsoft do opisywania aktualizacji oprogramowania.