감사(일반 페이지)

이 페이지에서 감사를 생성, 변경 또는 확인할 수 있습니다. SQL Server Audit에 대한 자세한 내용은 SQL Server Audit 이해를 참조하십시오.

  • 감사 이름
    감사의 이름입니다. 이는 새 감사를 만들 때 자동으로 생성되지만 편집할 수 있습니다.

  • 큐 지연(밀리초)
    감사 동작이 강제 처리되기 전까지 허용되는 시간(밀리초)을 지정합니다. 값이 0인 경우 동기 배달을 나타냅니다. 최소값은 1000입니다. 이 값은 1초에 해당하며 기본값입니다. 최대값은 2,147,483,647로 2,147,483.647초 또는 24일, 20시간, 31분, 23.647초에 해당합니다.

  • 감사 실패 시 서버 종료
    대상에 쓰기 작업을 수행하는 서버 인스턴스가 감사 대상에 데이터를 쓰지 못할 경우 서버를 강제 종료합니다. 이 함수를 실행하는 로그인에는 SHUTDOWN 권한이 있어야 합니다. 이 권한이 없으면 이 함수가 실패하고 오류 메시지가 표시됩니다.

    이 옵션은 감사 실패로 인해 시스템의 보안 또는 무결성이 손상될 수 있는 경우에만 사용하는 것이 좋습니다.

  • 감사 대상
    데이터를 감사할 대상을 지정합니다. 이진 파일, Windows 응용 프로그램 로그, Windows 보안 로그 등이 감사 대상이 될 수 있습니다. Windows에서 추가 설정을 구성하지 않으면 SQL Server가 Windows 보안 로그에 쓸 수 없습니다. 자세한 내용은 방법: 보안 로그에 서버 감사 이벤트 쓰기를 참조하십시오.

    [!참고]

    Windows XP에서는 보안 로그에 쓸 수 없습니다.

  • 파일 경로
    감사 대상이 파일인 경우 감사 데이터를 쓸 폴더의 위치를 지정합니다.


  • 폴더 찾아보기 대화 상자를 열어 파일 경로를 지정하거나 감사 파일을 쓸 폴더를 만듭니다.

  • 최대 롤오버 파일
    파일 시스템에 보관할 최대 감사 파일 수를 지정합니다. MAX_ROLLOVER_FILES=UNLIMITED로 설정하면 롤오버 파일이 무제한으로 만들어집니다. 기본값은 UNLIMITED입니다. 지정할 수 있는 최대 파일 수는 2,147,483,647개입니다.

  • 최대 파일 크기(MB)
    감사 파일의 최대 크기(MB)를 지정합니다. 지정 가능한 최소 크기는 1024KB이고 최대 크기는 2,147,483,647TB입니다. 또한 파일 크기에 제한을 두지 않는 UNLIMITED를 지정할 수도 있습니다. 1024KB보다 작은 값을 지정하면 MSG_MAXSIZE_TOO_SMALL 오류가 발생합니다. 기본 설정은 UNLIMITED입니다.

  • 디스크 공간 예약
    지정된 최대 파일 크기와 동일한 공간이 디스크에 미리 할당되도록 지정합니다. 이 설정은 MAXSIZE가 UNLIMITED가 아닌 경우에만 사용할 수 있습니다. 기본 설정은 OFF입니다.

주의

감사를 처음 만들 때는 사용할 수 없는 상태입니다. 이 감사를 사용하는 서버 또는 데이터베이스 감사 사양을 만든 후에 감사를 사용하도록 설정해야 합니다.

파일이 감사 대상인 경우

SQL Server 서비스 계정에는 감사 로그 파일이 만들어지는 디렉터리에 대한 CREATE FILE 권한이 있어야 합니다.

파일감사 대상으로 선택한 경우 SQL Server Audit는 사용자가 파일 경로에 지정한 경로를 사용하여 감사 로그 파일 이름을 생성합니다. 이 작업을 통해 유사한 이름을 가진 감사로 인한 파일 이름 충돌을 방지할 수 있습니다. 감사 로그 파일 이름은 다음 요소를 사용하여 구성됩니다.

  • AuditName - 감사가 만들어질 때 제공되는 감사 이름입니다.

  • AuditGUID - 메타데이터에 저장되는 감사를 식별하는 GUID입니다.

  • PartitionNumber - 파일 집합 분할을 위해 SQL Server 확장 이벤트가 생성하는 번호입니다.

  • TimeStamp - 감사 파일이 만들어질 때 UTC 시간을 변환하여 생성되는 64비트 정수입니다.

  • 파일 확장명 - sqlaudit

사용 권한

서버 감사를 생성, 변경 또는 삭제하려면 보안 주체에 ALTER ANY AUDIT 또는 CONTROL SERVER 권한이 있어야 합니다.