KB3191296 - Update proširuje događaj Trace sa informacijama o rukovanju bezbednosnog protokola u SQL Serveru

Rezime

Dostupna je ispravka koja proširuje prošireni događaj "Praćenje" u sistemu Microsoft SQL Server. Trace razotkriva TLS/SSL protokol koji koristi klijent. Ako se TLS/SSL pregovori uspešno završe, vraćaju se informacije kao što su TLS/SSL protokol, šifra, hash i vršnjačka adresa. Ako pregovori propadnu, vraća se samo IP adresa klijenta.

Servisni paketi su kumulativni. Svaki novi servisni paket sadrži sve ispravke koje se naći u prethodnim servisnim paketima, zajedno sa svim novim ispravkama. Naša preporuka je da primenite najnoviji servisni paket i najnoviju kumulativnu ispravku za taj servisni paket. Ne morate da instalirate prethodni servisni paket pre nego što instalirate najnoviji servisni paket. Koristite tabelu 1 u sledećem članku da biste pronašli više informacija o najnovijem servisnom paketu i najnovijoj kumulativnoj ispravci.

Utvrđivanje verzije, izdanja i nivoa ažuriranja sistema SQL Server i njegovih komponenti

Svaka nova verzija za SQL Server sadrži sve hitne ispravke i sve bezbednosne ispravke koje su bile uključene u prethodnu verziju. Preporučujemo da instalirate najnoviju verziju za svoju verziju sistema SQL Server:

najnovija izrada za SQL Server 2016 

Najnovija kumulatička ispravka za SQL Server 2014

Nakon što primenite ovu ispravku, praćenje se produžava i dostupno je na kanalu Za otklanjanje grešaka u SNI Tracing događaju. Pored ostalih poruka, biće i poruka koja počinje sa "SNISecurity Handshake". Zatim će doći do poruke "rukovanje nije uspelo" ili "rukovanje je uspelo" koja ukazuje na neuspeh ili uspeh. U slučaju neuspeha, klijent i server nisu mogli uspešno da pregovaraju o rukovanju jer nisu delili zajedničke protokole. Pošto još uvek nema dostupnih drugih informacija o klijentu (rukovanje se dešava pre nego što se prijavljivanje dogodi), dostupna je samo IP adresa klijenta. Ako je rukovanje uspelo, dostupne su informacije o protokolu rukovanja: šifra, njegova snaga, heš koji se koristi, snaga heša i IP adresa klijenta. Pošto je rukovanje upravo dovršeno, informacije o klijentu još uvek nisu dostupne osim njegove IP adrese.

Napomena Ovaj proces se ne primenjuje na Microsoft SQL Server 2014 ili Microsoft SQL Server 2012 zato što prošireni događaj "Praćenje" nije primenjen za SNI sloj u toj verziji. Za SQL Server 2014 ili 2012 morate koristiti ugrađene dijagnostičke (BID) tragove. Više informacija potražite u članku Dokumenti.

Reference

Saznajte više o terminologiji koju Microsoft koristi za opisivanje softverskih ispravki.

Potrebna vam je dodatna pomoć?

Unapredite veštine
Istražite obuku
Prvi nabavite nove funkcije
Pridružite se Microsoft insajdere

Da li su vam ove informacije koristile?

Hvala vam na povratnim informacijama!

Hvala za povratne informacije! Izgleda da će biti od pomoći ako vas povežemo sa našim agentima Office podrške.

×