【发布时间】:2011-10-09 19:00:13
【问题描述】:
SQL Server 是否有用于尝试连接的外部日志文件或内部表,或者此类信息是否放在 Windows 事件日志中的某处?
【问题讨论】:
-
失败的连接显示在 SQL Server 日志中。
标签: sql-server-2008 logging database-connection
SQL Server 是否有用于尝试连接的外部日志文件或内部表,或者此类信息是否放在 Windows 事件日志中的某处?
【问题讨论】:
标签: sql-server-2008 logging database-connection
如果您只想跟踪失败的登录,您可以使用 SQL Server 审核功能(在 SQL Server 2008 及更高版本中可用)。您需要添加要审核的 SQL Server 实例,并检查失败的登录操作以进行审核。
注意:通过 SQL Server Audit 跟踪失败的登录有其缺点。例如 - 它不提供使用的客户端应用程序的名称。
如果您想要审核客户端应用程序名称以及每次失败的登录,您可以使用扩展事件会话。
为了帮助您入门,我建议您阅读这篇文章:http://www.sqlshack.com/using-extended-events-review-sql-server-failed-logins/
【讨论】:
检查连接尝试的另一种方法是查看服务器的事件日志。在我的 Windows 2008 R2 Enterprise 机器上,我打开了服务器管理器(右键单击计算机并选择管理。然后选择诊断 -> 事件查看器 -> Windows 日志 -> 应用程序。 您可以过滤日志以隔离 MSSQLSERVER 事件。 我找到了一个看起来像这样的数字
用户 'bogus' 登录失败。用户未与受信任的 SQL Server 连接关联。 [客户端:10.12.3.126]
【讨论】: