KB3191296 - 更新使用SQL Server中的安全协议握手信息扩展跟踪扩展事件

应用对象
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

摘要

更新可用于扩展 Microsoft SQL Server 中的跟踪扩展事件。 跟踪公开客户端使用的 TLS/SSL 协议。 如果 TLS/SSL 协商成功完成,则会返回 TLS/SSL 协议、密码、哈希和对等地址等信息。 如果协商失败,则仅返回客户端的 IP 地址。

详细信息

SQL Server的 Service Pack 信息

以下 Service Pack 中修复了此更新,适用于SQL Server:

Service Pack 1 for SQL Server 2016

Service Pack 3 for SQL Server 2014

Service Pack 4 for SQL Server 2012

关于SQL Server的 Service Pack:

Service Pack 具有累积性。 每个新 Service Pack 除了包含所有新修复程序外,还包含以前 Service Pack 中的所有修复程序。 建议为该服务包应用最新的 Service Pack 和最新的累积更新。 在安装最新的 Service Pack 之前,不需要安装以前的 Service Pack。 使用以下文章中的表 1 查找有关最新 Service Pack 和最新累积更新的详细信息。

如何确定 SQL Server 及其组件的版本、版本类别和更新级别

关于SQL Server生成

SQL Server的每个新版本都包含上一个版本中包含的所有修补程序和所有安全修补程序。 我们建议您安装 SQL Server 的最新版本:

2016 SQL Server的最新版本

SQL Server 2014 的最新累积更新

应用此更新后,跟踪将得到扩展,可在 SNI 跟踪事件的调试通道中使用。

在其他消息中,将有一条以“SNISecurity 握手”开头的消息。 然后,将显示一条“握手失败”或“握手成功”消息,指示失败或成功。

如果发生故障,客户端和服务器无法成功协商握手,因为它们没有共享通用协议。 由于在登录) 之前,尚未提供有关客户端的其他信息 (握手,因此只有客户端的 IP 地址可用。

如果握手成功,则有关握手协议的信息可用:密码、其强度、使用的哈希、哈希强度和客户端的 IP 地址。 由于握手刚刚完成,因此除了客户端的 IP 地址之外,还没有关于客户端的信息。

注意此过程不适用于 Microsoft SQL Server 2014 或 Microsoft SQL Server 2012,因为该版本中的 SNI 层未实现跟踪扩展事件。 对于 SQL Server 2014 或 2012,必须使用 Built-In 诊断 (BID) 跟踪。 有关详细信息,请参阅 此 Learn 文章

参考资料

了解 Microsoft 用于描述软件更新的术语