Configuração do servidor: modo de auditoria c2

Aplica-se a:SQL Server

O modo de auditoria C2 pode ser configurado através do SQL Server Management Studio ou através da opção c2 audit mode em sp_configure. Selecionar essa opção configura o servidor para registrar tentativas falhadas e bem-sucedidas de acessar instruções e objetos. Essas informações podem ajudá-lo a criar o perfil da atividade do sistema e rastrear possíveis violações da política de segurança.

Observação

Esse recurso será removido em uma versão futura do SQL Server. Evite usar esse recurso em novos trabalhos de desenvolvimento e planeje modificar aplicativos que atualmente usam esse recurso. A norma de segurança C2 foi substituída pela Common Criteria Certification. Consulte a opção de configuração do servidor habilitada para conformidade com critérios comuns.

Arquivo de log de auditoria

Os dados do modo de auditoria C2 são salvos em um arquivo no diretório de dados padrão da instância. Se o arquivo de log de auditoria atingir seu limite de tamanho de 200 megabytes (MB), o SQL Server criará um novo arquivo, fechará o arquivo antigo e gravará todos os novos registros de auditoria no novo arquivo. Esse processo continua até que o diretório de dados de auditoria seja preenchido ou a auditoria seja desativada. Para determinar o estado de um rastreio C2, consulte a vista de catálogo sys.traces.

Importante

O modo de auditoria C2 salva uma grande quantidade de informações de eventos no arquivo de log, que pode crescer rapidamente. Se o diretório de dados no qual os logs estão sendo salvos ficar sem espaço, o SQL Server será desligado. Se a auditoria estiver configurada para iniciar automaticamente, tem de reiniciar a instância com a opção -f (que contorna a auditoria) ou libertar espaço adicional em disco para o registo de auditoria.

Permissions

Requer a associação à função fixa de servidor sysadmin.

Examples

O exemplo a seguir ativa o modo de auditoria C2.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'c2 audit mode', 1;
GO

RECONFIGURE;
GO