【问题标题】:Where are SQL Server connection attempts logged?SQL Server 连接尝试记录在哪里?
【发布时间】:2011-10-09 19:00:13
【问题描述】:

SQL Server 是否有用于尝试连接的外部日志文件或内部表,或者此类信息是否放在 Windows 事件日志中的某处?

【问题讨论】:

  • 失败的连接显示在 SQL Server 日志中。

标签: sql-server-2008 logging database-connection


【解决方案1】:

如果您只想跟踪失败的登录,您可以使用 SQL Server 审核功能(在 SQL Server 2008 及更高版本中可用)。您需要添加要审核的 SQL Server 实例,并检查失败的登录操作以进行审核。

注意:通过 SQL Server Audit 跟踪失败的登录有其缺点。例如 - 它不提供使用的客户端应用程序的名称。

如果您想要审核客户端应用程序名称以及每次失败的登录,您可以使用扩展事件会话。

为了帮助您入门,我建议您阅读这篇文章:http://www.sqlshack.com/using-extended-events-review-sql-server-failed-logins/

【讨论】:

    【解决方案2】:

    检查连接尝试的另一种方法是查看服务器的事件日志。在我的 Windows 2008 R2 Enterprise 机器上,我打开了服务器管理器(右键单击计算机并选择管理。然后选择诊断 -> 事件查看器 -> Windows 日志 -> 应用程序。 您可以过滤日志以隔离 MSSQLSERVER 事件。 我找到了一个看起来像这样的数字

    用户 'bogus' 登录失败。用户未与受信任的 SQL Server 连接关联。 [客户端:10.12.3.126]

    【讨论】:

    • 这使我无需重新启动 MSSQL 服务器即可找到错误详细信息。谢谢
    • 很高兴我能帮上忙。通常情况下,操作系统会在系统日志中记住有用的东西; Windows、Linux、UNIX 等
    • 如果我能给你的答案不仅仅是一个赞成票,我完全会为这个回答。检查事件查看器,我得到了有关登录失败原因的详细信息。
    • g3rv4 你去。这对我没有帮助,但我给了你想要的额外支持:)
    • 它是否提供了成功连接的详细信息?
    【解决方案3】:

    您可以启用连接日志记录。对于 SQL Server 2008,您可以启用登录审核。在 SQL Server Management Studio 中,打开 SQL Server 属性 > 安全 > 登录审核,选择“登录失败和成功登录”。

    确保重新启动 SQL Server 服务。

    完成此操作后,应将连接尝试记录到 SQL 的error log。可以确定物理日志位置here

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多