IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Historique changement mot de passe compte SA


Sujet :

Administration SQL Server

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    ingénieur
    Inscrit en
    Novembre 2012
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : ingénieur
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2012
    Messages : 16
    Par défaut Historique changement mot de passe compte SA
    Bonjour tout le monde,
    dans un cadre d'audit, serait-il possible d'avoir l'historique des changements de mot de passe du compte SA (idem d'autres comptes SQL crées entre temps).

    Merci d'avance

    Regards.

  2. #2
    Membre Expert
    Avatar de rudib
    Homme Profil pro
    Fakir SQL Server & NoSQL
    Inscrit en
    Mai 2006
    Messages
    2 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Fakir SQL Server & NoSQL

    Informations forums :
    Inscription : Mai 2006
    Messages : 2 573
    Par défaut
    Bonjour,
    à ma connaissance, ce n'est pas loggué, ni dans le journal d'erreur, ni dans la trace par défaut. Quelle est ta version et édition de SQL Server (merci d'indiquer systématiquement cette information) et veux-tu placer quelque chose pour le futur, qui va auditer ces changements, en sachant que tu ne pourras pas conserver la valeur du mot de passe - il est non réversible - juste le fait qu'il a changé.

  3. #3
    Membre Expert

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2003
    Messages
    733
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2003
    Messages : 733
    Billets dans le blog
    8
    Par défaut
    Ce qu'a été dit par Rudi Bruchez est tout à fait juste.

    Cependant, les modifications des mots de passe sont consignés dans le journal des transactions que vous pouvez consulter à l'aide la fonction non documentée fn_dblog. Mais c'est pas si simple. En effet, d'une part la fonction fn_dblog n'est pas documentée, d'autre part la base master est toujours en mode simple, et dans ce mode, le journal des transactions est par essence recyclé, et donc après chaque CHECKPOINT, par magie, tout s'évapore et disparaît !

    Sinon, ci-dessous un exemple de requête SQL

    Code SQL : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    SELECT L.[Transaction SID]  
          , L.[Begin Time] 
          , SUSER_SNAME(L.[Transaction SID]) AS LoginName
    FROM::fn_dblog(DEFAULT, DEFAULT) L
    WHERE L.[Transaction Name] = 'ALTER LOGIN'
    NB : Honnêtement, cette solution ne parait pas satisfaisante, du simple fait que la base master est en mode simple !

    A+

  4. #4
    Membre averti
    Homme Profil pro
    ingénieur
    Inscrit en
    Novembre 2012
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : ingénieur
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2012
    Messages : 16
    Par défaut Par défaut Historique changement mot de passe compte SA
    Bonjour,
    Merci @rudib et @hmira pour ces explications.

  5. #5
    Membre Expert

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2003
    Messages
    733
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2003
    Messages : 733
    Billets dans le blog
    8
    Par défaut
    Une autre méthode plus sûre consiste à utiliser les Notifications d'événements basées sur le Service Broker, et ce, pour intercepter et gérer l'événement AUDIT_LOGIN_CHANGE_PASSWORD_EVENT.

    Remarque : les Notifications d'événements basées sur le Service Broker est un vaste sujet.

    A+

Discussions similaires

  1. Pb authentification après changement mot de passe windows
    Par sidali09000 dans le forum Exchange Server
    Réponses: 2
    Dernier message: 29/04/2008, 10h01
  2. Erreur 1251 Suite changement mot de passe
    Par yveslens dans le forum Installation
    Réponses: 1
    Dernier message: 22/01/2008, 13h19
  3. historique des mots de passe w2003
    Par r83 dans le forum Windows Serveur
    Réponses: 3
    Dernier message: 13/09/2007, 17h37
  4. historique des mot de passe hotmail
    Par makaphrodite dans le forum Dépannage et Assistance
    Réponses: 1
    Dernier message: 13/09/2006, 16h49
  5. Changement mot de passe utilisateur
    Par Tsimplice dans le forum Bases de données
    Réponses: 1
    Dernier message: 23/07/2006, 13h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo