KB3191296 – Posodobitev razširi razširjeni dogodek »Sledenje« z informacijami o rokovanju varnostnega protokola v SQL Server

Velja za
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Povzetek

Na voljo je posodobitev, ki razširja razširjeni dogodek sledenja v strežniku Microsoft SQL Server. Sledenje razkrije protokol TLS/SSL, ki ga uporablja odjemalec. Če je pogajanje TLS/SSL uspešno zaključeno, se vrnejo informacije, kot so protokol TLS/SSL, šifra, razpršitev in enakovredni naslov. Če pogajanja ne uspejo, se vrne samo naslov IP odjemalca.

Več informacij

Informacije o servisnem paketu za SQL Server

Ta posodobitev je popravljena v teh servisnih paketih za SQL Server:

Servisni paket SP1 za SQL Server 2016

Servisni paket SP3 za SQL Server 2014

Servisni paket SP4 za SQL Server 2012

Več informacij o servisnih paketih za SQL Server:

Servisni paketi so kumulativni. Vsak nov servisni paket vsebuje vse popravke, ki so v prejšnjih servisnih paketih, skupaj z novimi popravki. Priporočamo, da uporabite najnovejši servisni paket in najnovejšo zbirno posodobitev za ta servisni paket. Pred namestitvijo najnovejšega servisnega paketa vam ni treba namestiti prejšnjega servisnega paketa. Uporabite tabelo 1 v tem članku, če želite poiskati več informacij o najnovejšem servisnem paketu in najnovejši zbirni posodobitvi.

Kako določiti različico, izdajo in raven posodobitve strežnika SQL Server in njegovih komponent

O graditvah strežnika SQL Server

Vsaka nova graditev za SQL Server vsebuje vse sprotne popravke in varnostne popravke, ki so bili vključeni v prejšnjo gradnjo. Priporočamo, da namestite najnovejšo graditev za svojo različico strežnika SQL Server:

najnovejša graditev za SQL Server 2016

Najnovejša kumulacijska posodobitev za SQL Server 2014

Ko uporabite to posodobitev, je sledenje razširjeno in je na voljo v kanalu za odpravljanje napak v dogodku sledenja SNI.

Med drugimi sporočili bo sporočilo, ki se začne z "SNISecurity Handshake". Nato se bo pojavilo sporočilo »stisk roke ni uspel« ali »stisk roke je uspel«, ki kaže na neuspeh ali uspeh.

V primeru neuspeha se odjemalec in strežnik nista mogla uspešno pogajati o rokovanju, ker nista imela skupnih protokolov. Ker še ni na voljo nobenih drugih informacij o odjemalcu (stisk roke se zgodi pred prijavo), je na voljo samo naslov IP odjemalca.

Če je stisk roke uspešen, so na voljo informacije o protokolu rokovanja: šifra, njena moč, uporabljena razpršitev, moč razpršitve in naslov IP odjemalca. Ker je bil stisk roke pravkar končan, še niso na voljo nobeni podatki o odjemalcu, razen njegovega naslova IP.

Opomba Ta postopek ne velja za Microsoft SQL Server 2014 ali Microsoft SQL Server 2012, ker razširjeni dogodek »Sledenje« ni izveden za plast SNI v tej različici. Za SQL Server 2014 ali 2012 morate uporabiti sledi Built-In diagnostike (BID). Če želite več informacij, si oglejte ta članek Learn.

Sklici

Preberite več o terminologiji, ki jo Microsoft uporablja za opisovanje posodobitev programske opreme.