点击此处展开在 EventLog Analyzer 中配置 SQL 服务器后,审计策略会自动应用到该 SQL 服务器。随后,该 SQL 服务器开始在 Windows 应用程序日志中生成日志,EventLog Analyzer 会获取这些日志。然而,如果事件生成速率过高,Windows 可能会在 EventLog Analyzer 收集之前覆盖较旧的日志。为防止数据丢失,需要根据日志流入量增大日志文件大小。以下是基于日志量的推荐文件大小设置。
设备监控间隔: 10 分钟或实时
| 日志/秒 | 应用程序文件大小 |
| 250 条日志/秒 | 1.0 GB |
| 500 条日志/秒 | 2.0 GB |
| 750 条日志/秒 | 3.0 GB |
| 1000 条日志/秒 | 4.0 GB |
| 2000 条日志/秒 | 8.0 GB |
EventLog Analyzer 会自动发现网络中可用的 SQL Server,使您可以轻松选择这些实例并将它们添加到产品中。不过,要使其正常工作,SQL Server 浏览器服务必须正在运行,并且能够通过 1433 端口进行通信。


要配置和监控 SQL 服务器日志,请按以下步骤操作:


或者,您也可以使用Add Manually选项来手动配置实例(单个或多个)。要手动配置 SQL 服务器,请按照以下步骤操作:

| Server 角色 | 用户映射 | 可保护对象 |
| public |
|
列监控的先决条件
| Server 角色 | 用户映射 | 可保护的对象 |
|
将要添加用于列完整性监控的所有数据库按上述权限进行映射。 |
|


版权 © 2020,ZOHO Corp。版权所有。