摘要
目前有更新可擴展 Microsoft SQL Server 中的追蹤延伸事件。 Trace 會暴露用戶端使用的 TLS/SSL 協定。 若成功完成 TLS/SSL 協商,會回傳 TLS/SSL 協定、密碼、雜湊值及對等位址等資訊。 若協商失敗,僅回傳客戶端的 IP 位址。
更多資訊
SQL Server 服務包資訊
此更新已在以下 SQL Server 服務包中修正:
Service Pack 1 for SQL Server 2016
Service Pack 3 for SQL Server 2014
Service Pack 4 for SQL Server 2012
關於 SQL Server 服務包:
Service Pack 是累積性的。 每個新版 Service Pack 都包含前一版 Service Pack 中所有的修正程式,以及任何新增的修正程式。 我們的建議是套用該服務包的最新服務包及累積更新。 所以在安裝最新版的 Service Pack 之前,您不需要安裝前一版的 Service Pack。 請使用以下文章中的表1,查詢最新服務包及最新累積更新的更多資訊。
如何確定 SQL Server 及其元件的版本、版本與更新等級
關於 SQL Server 建置
每個新的 SQL Server 建置都包含了之前建置中包含的所有熱修補與安全修補。 我們建議您安裝最新版本的 SQL Server:
SQL Server 2014 最新 cumulatice 更新
套用此更新後,Trace 會被擴充,並可在 SNI 追蹤事件的除錯通道中使用。
在其他訊息中,有一則以「SNISecurity Handshake」開頭的訊息。 接著會顯示「握手失敗」或「握手成功」的訊息,表示失敗或成功。
若發生失敗,客戶端與伺服器無法成功協商握手,因為雙方沒有共用協議。 由於握手發生在登入) 之前,尚未有其他客戶端資訊 (,因此只有客戶端的 IP 位址可用。
若握手成功,握手協議的資訊可得:密碼、其強度、所使用的雜湊值、雜湊值強度,以及用戶端的 IP 位址。 因為握手剛完成,目前除了 IP 位址外,尚未取得任何關於客戶端的資訊。
註此程序不適用於 Microsoft SQL Server 2014 或 Microsoft SQL Server 2012,因為該版本的 SNI 層未實作追蹤擴展事件。 2014 或 2012 SQL Server,必須使用 Built-In Diagnostics (BID) traces。 欲了解更多資訊,請參閱 此 Learn 文章。
參考資料
了解 Microsoft 用來說明軟體更新的術語。