IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Auditer un login sur SQL 2008 R2 ou 2012 [2008R2]


Sujet :

Administration SQL Server

  1. #1
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut Auditer un login sur SQL 2008 R2 ou 2012
    Bonjour à tous,

    J'ai besoin d'auditer TOUT ce que va faire un login qui aura les droits sysadmin. Mais cela va peut-être durer plusieurs jours, c'est une société qui va venir installer un soft chez un client à mon client :-)
    J'ignore donc sur quelle DB ils vont travailler, et je préfère surveiller toute l'instance.

    Quelle est la meilleure solution ? Un audit que je mettrais en place ? Une trace ? Autre ?

    Merci
    Jean-Luc
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 772
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 772
    Points : 52 737
    Points
    52 737
    Billets dans le blog
    5
    Par défaut
    Deux solutions :
    • DATABASE AUDIT => version Enterprise
    • Trigger FOR LOGON



    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par SQLpro Voir le message
    Trigger FOR LOGON
    Attention avec celui là, il garde une trace lors de la connexion et généralement la bd est celle par défaut du compte. Du coup, tu ne sauras pas sur quelles bds cet utilisateur ira ensuite.

  4. #4
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut
    Citation Envoyé par SQLpro Voir le message
    Deux solutions :
    • DATABASE AUDIT => version Enterprise
    • Trigger FOR LOGON

    A +
    Merci, pourquoi l'édition Enterprise, la standard offre moins d'option ?

    C'est mieux l'audit qu'une trace alors ?
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

  5. #5
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut
    Bon, je verrai ça quand je connaîtrai l'instance.

    Là je fais un test sur SQL 2008 R2 Enterprise Edition.

    Je vais dans Security/Audits/clic droit/new Audit
    Là je lui choisis la destination vers un fichier et donne le path.

    Ensuite, je le mets Enable

    Ensuite, je vais créer un nouveau Server Audit Specifications.
    Je sélectionne mon Audit à l'aide du menu déroulant.

    Que dois-je choisir dans Audit Action Type (première colonne) ? J'espère que je ne dois pas tout choisir :-)
    Car quand je choisis par exemple, AUDIT_CHANGE_GROUP, les autres colonnes sont grisées.

    Si je sélectionne d'abord Object class, et je choisis Database, les colonnes a droites reste grisée. Si je sélectionne ensuite Audit Action Type, n'importe lequel, hop mon object class disparait.

    J'ai regardé sur internet, et je comprends qu'il y a aussi un audit par DB qu'on peut créer. Mais que dois-je choisir pour auditer tous les faits et gestes d'un login sur une instance ?

    Merci
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

  6. #6
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par janlouk Voir le message
    Merci, pourquoi l'édition Enterprise, la standard offre moins d'option ?
    Un indice au bas de ton écran : le prix.

  7. #7
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut
    Bon, j'ai vu qu'après qu'SQLPro parlait du database audit. J'avance...

    Mais quel Audit Action Type dois-je choisir si je veux auditer TOUT ce qu'il se passera sur cette DB par un user ?
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

  8. #8
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 772
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 772
    Points : 52 737
    Points
    52 737
    Billets dans le blog
    5
    Par défaut
    Un exemple :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    USE master;
    GO
     
    CREATE SERVER AUDIT LOGIN_SENSIBLE  
        TO FILE ( FILEPATH ='C:\SQLAudit\',
    	          MAXSIZE = 1 GB,
                  MAX_ROLLOVER_FILES = 256,
                  RESERVE_DISK_SPACE = ON)
       WITH ( ON_FAILURE = SHUTDOWN);
    GO
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    USE Mabase
    GO
     
    CREATE DATABASE AUDIT SPECIFICATION LOGIN_ALL_ACTIONS
    FOR SERVER AUDIT LOGIN_SENSIBLE   
    ADD (SELECT, INSERT, UPDATE, DELETE, MERGE, EXECUTE
         ON DATABASE::MaBase 
         BY MonUtilisateur)  
    WITH (STATE = ON);  
    GO
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    USE master
    GO
     
    ALTER SERVER AUDIT LOGIN_SENSIBLE  
    WITH (STATE = ON)
    GO
    Au lieu d'utiliser bêtement des IHM, faite du code !

    Notre livre sur SQL Server vous serait sans doute fort utile :
    Nom : Couverture livre SQL server Eyrolles.jpg
Affichages : 204
Taille : 105,0 Ko


    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  9. #9
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut
    Je l'ai sur mon bureau... Mais j'avoue que pour une fois, je ne l'ai pas regardé. J'ai le pdf pour la suite, merci.
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Backup Complet sur SQL 2008 R2
    Par Hilal74 dans le forum Réplications
    Réponses: 2
    Dernier message: 27/01/2015, 17h38
  2. Lien ODBC sur sql 2008
    Par cdsoft dans le forum MS SQL Server
    Réponses: 0
    Dernier message: 04/05/2011, 16h57
  3. serveur lié ACCESS sur SQL 2008
    Par marivi dans le forum Développement
    Réponses: 1
    Dernier message: 01/04/2011, 12h13
  4. Probleme lors de la creation d'un publication sur SQL 2008
    Par kkjcc dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 02/08/2010, 17h45
  5. Audit activité utilisateur sur SQL 2005
    Par Selendis dans le forum Développement
    Réponses: 2
    Dernier message: 02/03/2010, 14h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo