Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Questo articolo si applica ai cloud per enti pubblici. Se si utilizzano cloud commerciali, vedere l'articolo Verificare la protezione della macchina SQL.
Dopo aver abilitato la protezione per le macchine virtuali SQL con il piano Defender per SQL Server nei computer, verificare che i server SQL siano protetti come previsto. Questo articolo mostra come verificare lo stato della protezione su più VM Azure, VM abilitate Azure Arc e singole VM server SQL in ambienti cloud governativi.
Verificare la protezione in più macchine virtuali Azure
Recupera ed esamina il report sullo stato di protezione di Defender per SQL Server nei computer per tutte le macchine virtuali SQL in una sottoscrizione di Azure specificata eseguendo lo script di PowerShell Get-SqlVMProtectionStatusReport.ps1. Lo script si applica solo alle macchine virtuali Azure.
Verificare la protezione in più macchine virtuali abilitate per Azure Arc
Per verificare lo stato della protezione su più VM abilitate a Azure Arc, esegui la seguente query in Azure Resource Graph per identificare istanze non protette.
Nel portale di Azure cercare e selezionare Azure Resource Graph.
Copiare ed eseguire la query seguente per identificare le macchine virtuali abilitate per Azure Arc che non sono in uno stato protetto.
resources | where type == "microsoft.azurearcdata/sqlserverinstances" | extend SQLonArcProtection= tostring(properties.azureDefenderStatus) | extend ProtectionStatusLastUpdate = tostring(properties.azureDefenderStatusLastUpdated) | project name, SQLonArcProtection, ProtectionStatusLastUpdate, resourceGroup, location, type, tenantId, subscriptionId, properties | order by ['name'] ascEsaminare i risultati, verificando in particolare lo stato SQLonArcProtection . Qualsiasi risultato che non indica
Protected, segnala che la macchina virtuale SQL Server o SQL Server abilitato per Azure Arc non è protetto.Se il
ProtectionStatusLastUpdatecampo non visualizza una data entro l'ultimo giorno, il computer potrebbe non essere protetto. Per confermare, verifica la protezione su una singola VM SQL server controllando lo stato di protezione sotto SecurityDefender>for Cloud nel portale Azure.
Lo script può restituire i seguenti possibili stati di protezione:
- Protetto: Defender for SQL protegge attivamente l'istanza. Verificare che le informazioni non siano obsolete controllando il campo Ultimo aggiornamento.
- Non protetto: Defender per SQL ha riscontrato problemi durante la protezione dell'istanza. Questo stato indica che è necessario un intervento per abilitare la protezione con esito positivo.
- Inattivo: Defender for SQL è in esecuzione nel computer, ma l'istanza di SQL è sospesa o arrestata.
- Vuoto o Sconosciuto: non è stato possibile recuperare lo stato di protezione o non esiste nel computer. In questo caso, si supponga che l'istanza non sia protetta da Defender per SQL.
Verificare la protezione in una singola macchina virtuale di SQL Server
Per verificare la protezione di una singola VM SQL server, esegui i seguenti passaggi nel portale Azure.
A seconda delle risorse nell'ambiente in uso, cercare e selezionare Macchine virtuali SQL o SQL Server- Azure Arc nel portale di Azure.
Individuare e selezionare la risorsa pertinente.
Nella scheda Sicurezza selezionare Defender per il Cloud.
Controllare lo stato della protezione. Se lo stato è Protetto, la distribuzione ha avuto esito positivo.
Risolvere i problemi relativi ai computer non protetti
Se i database non sono protetti, segui le istruzioni in Risoluzione problemi di protezione della macchina SQL per risolvere i problemi.