Centro de recursosGuia prático
Como verificar alterações nas permissões de visualização do SQL Server
Como verificar alterações nas permissões de visualização do SQL Server
Netwrix Auditor para SQL Server
- Execute o Netwrix Auditor → Vá para "Pesquisa" → Clique em "Modo avançado" se não estiver selecionado → Configure os seguintes filtros:
- Filter = "Fonte de Dados"
Operator = "Igual a"
Value = "SQL Server" - Filtro – "Tipo de objeto"
Operador – "Igual a"
Valor – "Visualizar"
- Filter = "Fonte de Dados"
- Clique no botão "Pesquisar" e revise quais alterações foram feitas nas permissões de visualização.
Saiba mais sobre Netwrix Auditor for SQL Server
Auditoria Nativa
- Execute o SQL Management Studio e execute o seguinte código T-SQL para criar e habilitar uma auditoria do SQL Server e uma especificação de auditoria do SQL Server, ajustando o caminho para os logs conforme necessário:
USE master ;
GO
-- Create the server audit.
CREATE SERVER AUDIT AuditSQL
TO FILE ( FILEPATH ='\\SQL\Audit\' )
WITH ( QUEUE_DELAY = 1000, ON_FAILURE = CONTINUE );
GO
-- Create the server audit specification.
CREATE SERVER AUDIT SPECIFICATION Change_Object_Permissions
FOR SERVER AUDIT AuditSQL
ADD (SCHEMA_OBJECT_PERMISSION_CHANGE_GROUP);
GO
-- Enable the server audit.
ALTER SERVER AUDIT AuditSQL
WITH (STATE = ON);
GO
-- Enable the server audit specification.
ALTER SERVER AUDIT SPECIFICATION Change_Object_Permissions
WITH (STATE = ON);
GO
-- Move it to the target database.
USE DBNAME;
GO
-- Create and enable the database audit specification.
CREATE DATABASE AUDIT SPECIFICATION Change_Object_Permissions
FOR SERVER AUDIT AuditSQL
ADD (SCHEMA_OBJECT_PERMISSION_CHANGE_GROUP)
WITH (STATE = ON);
GO
- Para visualizar as alterações nas permissões de objetos, execute o seguinte código no SQL Management Studio, ajustando o caminho para os logs conforme necessário:
SELECT * FROM sys.fn_get_audit_file ('SQL\\Audit\*',default,default)
WHERE action_id like 'G'
- Abra o arquivo produzido pelo script no MS Excel.
Acompanhe as Alterações nas Permissões de Visualização para Minimizar o Risco de Vazamento de Dados
Compartilhar em