KB3191296 - A atualização expande o evento expandido rastreio com informações de handshake do protocolo de segurança no SQL Server

Aplica-se A
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Resumo

Está disponível uma atualização que expande o evento de extensão Rastreio no Microsoft SQL Server. O rastreio expõe o protocolo TLS/SSL utilizado pelo cliente. Se uma negociação TLS/SSL for concluída com êxito, são devolvidas informações como o protocolo TLS/SSL, a cifra, o hash e o endereço do elemento da rede. Se a negociação falhar, só é devolvido o endereço IP do cliente.

Mais Informações

Informações do service pack para SQL Server

Esta atualização foi corrigida nos seguintes service packs para SQL Server:

Service Pack 1 para SQL Server 2016

Service Pack 3 para SQL Server 2014

Service Pack 4 para SQL Server 2012

Acerca dos service packs para SQL Server:

Os service packs são cumulativos. Cada novo service pack contém todas as correções que estão em service packs anteriores, juntamente com quaisquer correções novas. A nossa recomendação é aplicar o service pack mais recente e a atualização cumulativa mais recente para esse service pack. Não tem de instalar um service pack anterior antes de instalar o service pack mais recente. Utilize a Tabela 1 no artigo seguinte para encontrar mais informações sobre o service pack mais recente e a atualização cumulativa mais recente.

Como determinar a versão, a edição e o nível de atualização do SQL Server e dos respetivos componentes

Acerca das SQL Server builds

Cada nova compilação para SQL Server contém todas as correções e todas as correções de segurança incluídas na compilação anterior. Recomendamos que instale a compilação mais recente para a sua versão do SQL Server:

compilação mais recente do SQL Server 2016

Atualização do cumulatice mais recente para SQL Server 2014

Depois de aplicar esta atualização, o Rastreio é expandido e está disponível no canal de Depuração no Evento de Rastreio de SNI.

Entre as outras mensagens, haverá uma mensagem que começa com "Handshake SNISecurity". Em seguida, haverá uma mensagem "handshake failed" ou "handshake succeeded" que indica falha ou êxito.

Em caso de falha, o cliente e o servidor não conseguiram negociar o handshake com êxito porque não partilhavam protocolos comuns. Uma vez que ainda não estão disponíveis outras informações sobre o cliente (o handshake ocorre antes de o início de sessão acontecer), apenas o endereço IP do cliente está disponível.

Se o handshake tiver sido bem-sucedido, estão disponíveis informações sobre o protocolo handshake: a cifra, a sua força, o hash utilizado, a força do hash e o endereço IP do cliente. Uma vez que o handshake acabou de ser concluído, ainda não estão disponíveis informações sobre o cliente, exceto o endereço IP.

Nota Este processo não se aplica ao Microsoft SQL Server 2014 ou ao Microsoft SQL Server 2012 porque o evento expandido Rastreio não está implementado para a camada SNI nessa versão. Para SQL Server 2014 ou 2012, tem de utilizar rastreios Built-In Diagnostics (BID). Para obter mais informações, veja este artigo do Learn.

Referências

Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.