此模块允许您管理由EventLog Analyzer监视的应用程序。可以添加、删除和查看IIS服务器、Microsoft SQL服务器、Oracle数据库、打印服务器和终端服务器等应用程序。
在IIS中收集配置更改日志的方式与为Windows收集日志的方式相似。这些日志通过Microsoft-IIS-Configuration/Operational事件源文件收集。
- 在给定字段中输入实例名称、端口号和凭证
- 启用或禁用高级审核。
注意: 启用高级审核将创建审核策略,禁用高级审核将删除所选SQL Server实例上的审核策略。
- 从可用下拉菜单中选择实例身份验证方法(Windows或SQL身份验证)。
- 点击添加。
高级审核
启用高级审核时,将配置以下各项。
DDL/DML 监控 服务器审核是使用服务器审核规范为以下审核操作类型创建的:
- FAILED_LOGIN_GROUP
- SUCCESSFUL_LOGIN_GROUP
- DATABASE_OBJECT_CHANGE_GROUP
- DATABASE_PRINCIPAL_CHANGE_GROUP
- SCHEMA_OBJECT_CHANGE_GROUP
- SERVER_PRINCIPAL_CHANGE_GROUP
- LOGIN_CHANGE_PASSWORD_GROUP
- SERVER_STATE_CHANGE_GROUP
- SCHEMA_ACCESS_CHANGE_GROUP
注意:
用户进行高级审核所需的最低权限是CONTROL SERVER。
EventLog Analyzer支持以下版本的DDL/DML审核:
Microsoft SQL Server 2012之前的版本 - 企业版和数据中心版。
Microsoft SQL Server 2012及更高版本 - 企业版、数据中心版和标准版。
数据库审核
将只审核启用的SQL Server实例。报表中显示的数据在每天的最后一个小时进行检索和更新。
Column Integrity Monitoring
1. 列完整性监视报表提供有关受监视列中更改的信息,包括谁更改了值、更改了值的时间以及更改了值的数据库表。此外,还会显示旧值和新值。
2. 不会监视text、ntext和image等数据类型。
3. 必须仔细选择要监视的列,因为触发器用于监视更改,并且是性能密集型操作。
事件收集
以下是启用高级审核时收集的事件ID:
SQL Server DBCC信息报表 - 211, 427, 610, 8440, 9100, 15612, 15615, 2509, 2510, 2514, 17557
SQL Server主机活动报表 - 18100
SQL Server完整性报表 - 806, 825
SQL Servers登录报表 - 18453, 18454, 18455, 28046, 15537, 15538, 18401, 18451, 18456, 18461, 18462, 18463, 18464, 18465, 18466, 18467, 18468, 18470, 18471, 18486, 18487, 18488, 28048
SQL Server权限拒绝报表 - 229, 300, 230, 262, 916, 5011
SQL Server违规报表 - 17308, 17311
添加其他服务器
要添加Oracle数据库、打印服务器、终端服务器、Password Manager Pro和OpManager,请参考以下步骤:
注意: Oracle应用程序必须与特定的Windows或Linux设备相关联,打印服务器必须与特定的Windows设备相关联。
- 点击设置 > 配置 > 管理应用源。
- 在应用源管理页面,点击<其他服务器 > 添加应用。
- 从下拉菜单中选择所需的应用程序。
- 在给定字段中输入设备名称。或者,您也可以通过点击+按钮。
- 点击添加。
故障排除
如果无法添加SQL Server或其他应用程序,请确保以下事项:
- 使用的凭证是有效的,并且具有必要的权限。
- 设备可达。
查看添加的SQL Server实例
EventLog Analyzer列出所有受监视的SQL Server实例。从此列表中,您可以启用、禁用或删除SQL Server实例。
查看所有其他监控的服务器
EventLog Analyzer列出正在监视的所有其他服务器,其中包括与应用程序关联的设备的详细信息、应用程序的类型、导入的文件总数以及查看相关报表的选项。