【问题标题】:Audit whether stored proc was executed - in the transaction logs审核是否执行了存储过程 - 在事务日志中
【发布时间】:2010-10-30 17:37:29
【问题描述】:

我们有带有完整备份和事务日志的 SQL Server 2005 数据库。我们的数据库有问题 - 需要 SQL CSI Forensic 团队的帮助。

有没有办法查看事务日志并确定是否执行了存储过程?我们知道它发生的时间(如果它发生了),但它是否发生存在争议。

任何建议。我知道我们应该一直在记录 - 我们现在显然正在考虑这个问题。

【问题讨论】:

  • 程序是否对数据进行了更新?

标签: sql sql-server stored-procedures audit transaction-log


【解决方案1】:

更新和删除数据您可以使用 DBCC LOGINFO 弄清楚发生了什么。像apex sql log 这样的产品可以让这种分析变得更加容易。这将告诉您它发生的时间,但不会告诉您拨打电话的用户。尽管您有其他应用程序级别的日志(例如 iis 日志)可能在这方面有所帮助。

选择或查看数据我会说你没有机会。

如果你以后需要这种审计线索,我建议你看看 SQL 的 C2 审计功能。

【讨论】:

    【解决方案2】:

    曾经有一家名为 Lumigent 的公司有一个名为 Log Explorer 的程序。我找不到公司的网站...我不确定他们的资源管理器是否能够告诉您 proc 是否已执行...但是它会告诉您 proc 中的语句是否当时已执行你认为他们是。如果你能找到它,Lumigent Log Explorer 可能会有所帮助。

    【讨论】:

    • 感谢您的建议。我做了一些挖掘——他们的产品似乎不支持 SQL 2005 或更高版本。否则就完美了!
    • 无赖...从我读到的内容,它会告诉你你需要的一切!
    猜你喜欢
    • 1970-01-01
    • 2014-12-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-10-27
    • 1970-01-01
    • 2012-12-01
    相关资源
    最近更新 更多