Поделиться через


Наблюдение и применение лучших практик с помощью управления на основе политик

Область применения:SQL Server

Управление на основе политик позволяет отслеживать соблюдение лучших практик для СУБД SQL Server. Политики можно оценивать вручную или устанавливать их для оценки набора целей согласно расписанию либо тому или иному событию. Дополнительные сведения об управлении на основе политик см. в статье Администрирование серверов с помощью управления на основе политик. Доступен набор образцов файлов политик, которые можно импортировать в качестве рекомендованных политик, с последующим сравнением этих политик с целевым набором, включающим экземпляры, объекты экземпляров, базы данных или объекты базы данных.

Политика и правила для компонента Database Engine

В следующей таблице приводится список включенных в набор образцов политик и информация о правилах лучших практик, которые оцениваются каждой политикой. Политики хранятся в виде XML-файлов и должны быть импортированы в SQL Server. Дополнительные сведения об импорте политик см. в статье Импорт политики управления на основе политик.

Имя политики Правило передовой практики
Алгоритм шифрования асимметричных ключей Стойкость шифрования асимметричных ключей
Размещение резервной копии и файла данных Файлы резервной копии и файлы базы данных должны находиться на отдельных устройствах
Расположение файлов данных и журнала Размещение файлов данных и файлов журнала на различных дисках
Автоматическое закрытие базы данных Установите параметр базы данных AUTO_CLOSE в значение OFF
Автоматическое сжатие базы данных Установите параметр базы данных AUTO_SHRINK в значение OFF
Сортировка базы данных Установите сортировку пользовательских баз данных в соответствии с базами данных master и model
Проверка страниц базы данных Установите параметр PAGE_VERIFY в базе данных на CHECKSUM
Состояние страницы базы данных Проверка целостности базы данных с потенциально поврежденными страницами
Разрешения гостя Разрешения гостя для пользовательских баз данных
Дата последнего успешного резервного копирования Устаревшая резервная копия
У пользователей Public нет разрешений на сервер Публичные разрешения сервера
SQL Server: перекрытие 64-разрядной Affinity Mask Обеспечьте правильное перекрытие параметров "affinity mask" и "affinity input-output mask"
SQL Server: маска привязки Сохранение значения маски сходства по умолчанию
SQL Server: пороговый интервал ожидания блокированных процессов Увеличение или отключение порога заблокированных процессов
SQL Server: трассировка по умолчанию Отключены файлы журнала трассировки по умолчанию
SQL Server: динамические блокировки Сохранение предусмотренного по умолчанию значения параметра конфигурации блокировок
SQL Server: использование упрощенных пулов Отключение использования упрощенных пулов
SQL Server: режим входа Выбор режима проверки подлинности
SQL Server: максимальная степень параллелизма Задание параметра максимальной степени параллелизма для оптимальной производительности
SQL Server: максимальное число рабочих потоков для 32-разрядной версии SQL Server 2000 Проверка параметра максимального числа рабочих потоков
SQL Server: максимальное число рабочих потоков для 64-разрядной версии SQL Server 2000 Проверка параметра максимального числа рабочих потоков
SQL Server: максимальное число рабочих потоков для SQL Server 2005 и более поздних версий Проверка параметра максимального числа рабочих потоков
SQL Server: размер сетевого пакета Размер сетевого пакета не должен превышать 8060 байт
SQL Server: истечение действия пароля Истечение срока действия пароля имени входа SQL Server
SQL Server: политика паролей Стойкость пароля имени входа SQL Server
Шифрование пользовательских баз данных симметричным ключом Симметричные ключи в пользовательских базах данных
Симметричный ключ для базы данных master Симметричные ключи в системных базах данных
Симметричный ключ для системных баз данных Симметричные ключи в системных базах данных
Доверенная база данных Надежный бит
Ошибка в журнале событий Windows: повреждение ресурса диска кластера Определение неполадок хост-адаптера SCSI
Журнал событий Windows: ошибка управления драйвером устройства Ошибка управления драйвером устройства
Журнал событий Windows, ошибка: устройство не готово Ошибка отсутствия готовности устройства
Журнал событий Windows: ошибка запроса ввода-вывода Обнаружение сбойных запросов ввода и вывода
Предупреждение о задержке ввода-вывода в журнале событий Windows Проверка на наличие проблем задержки ввода-вывода в подсистеме дискового ввода-вывода
Журнал событий Windows: ошибка ввода-вывода при жесткой ошибке страниц. Ошибка ввода-вывода во время жесткого сбоя страницы
Журнал событий Windows: ошибка при повторном считывании Проверка на наличие проблем повторного чтения в подсистеме дискового ввода-вывода
Ошибка таймаута ввода-вывода системы хранения в журнале событий Windows Тайм-аут ввода-вывода системы хранения
Журнал событий Windows: ошибка сбоя системы Непредвиденные сбои системы

См. также

Работа с аспектами управления на основе политик