Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Von Bedeutung
Dieser Artikel bezieht sich auf Cloud-Dienste für die Regierung. Wenn Sie kommerzielle Clouds verwenden, lesen Sie den Artikel zum Überprüfen des SQL-Computerschutzes .
Vergewissern Sie sich nach dem Aktivieren des Schutzes für SQL-VMs mit dem Plan „Defender für SQL-Server auf Computern“, dass Ihre SQL-Server wie erwartet geschützt sind. Dieser Artikel zeigt, wie man den Schutzstatus über mehrere Azure-VMs, Azure Arc-fähige VMs und einzelne SQL-Server-VMs in Regierungscloud-Umgebungen überprüfen kann.
Überprüfen des Schutzes auf mehreren Azure VMs
Rufen Sie den Schutzstatusbericht für Defender für SQL-Server auf Computern für alle SQL-VMs in einem angegebenen Azure-Abonnement ab und überprüfen Sie ihn, indem Sie das Get-SqlVMProtectionStatusReport.ps1 PowerShell-Skript ausführen. Das Skript gilt nur für Azure VMs.
Überprüfen des Schutzes auf mehreren Azure Arc-aktivierten VMs
Um den Schutzstatus über mehrere Azure Arc-fähige VMs zu überprüfen, führen Sie die folgende Abfrage in Azure Resource Graph aus, um ungeschützte Instanzen zu identifizieren.
Suchen Sie im Azure-Portal nach Azure Resource Graph, und wählen Sie es aus.
Kopieren Sie die folgende Abfrage, und führen Sie sie aus, um Azure Arc aktivierten VMs zu identifizieren, die sich nicht in einem geschützten Zustand befinden.
resources | where type == "microsoft.azurearcdata/sqlserverinstances" | extend SQLonArcProtection= tostring(properties.azureDefenderStatus) | extend ProtectionStatusLastUpdate = tostring(properties.azureDefenderStatusLastUpdated) | project name, SQLonArcProtection, ProtectionStatusLastUpdate, resourceGroup, location, type, tenantId, subscriptionId, properties | order by ['name'] ascÜberprüfen Sie die Ergebnisse, insbesondere den SQLonArcProtection-Status . Jedes Ergebnis, in dem
Protectednicht angegeben ist, deutet darauf hin, dass die SQL Server-VM oder der Azure Arc-fähige SQL Server nicht geschützt ist.Wenn das
ProtectionStatusLastUpdateFeld innerhalb des letzten Tages kein Datum zeigt, ist der Computer möglicherweise nicht geschützt. Zur Bestätigung überprüfen Sie den Schutz auf einer einzelnen SQL-Server-VM, indem Sie ihren Schutzstatus unter SecurityDefender>for Cloud im Azure-Portal überprüfen.
Das Skript kann die folgenden möglichen Schutzstatus zurückgeben:
- Geschützt: Defender für SQL schützt die Instanz aktiv. Stellen Sie sicher, dass die Informationen nicht veraltet sind, indem Sie das Feld "Letzte Aktualisierung" überprüfen.
- Nicht geschützt: Bei Defender for SQL sind Probleme beim Schutz der Instanz aufgetreten. Dieser Status gibt an, dass einige Interventionen erforderlich sind, um einen erfolgreichen Schutz zu ermöglichen.
- Inaktiv: Defender für SQL wird auf dem Computer ausgeführt, die SQL-Instanz wird jedoch entweder angehalten oder beendet.
- Leer oder unbekannt: Der Schutzstatus konnte nicht abgerufen werden oder ist auf dem Computer nicht vorhanden. Gehen Sie in diesem Fall davon aus, dass die Instanz nicht durch Defender für SQL geschützt ist.
Überprüfen des Schutzes auf einer einzelnen SQL Server-VM
Um den Schutz für eine einzelne SQL-Server-VM zu überprüfen, führen Sie die folgenden Schritte im Azure-Portal aus.
Suchen Sie je nach den Ressourcen in Ihrer Umgebung nach virtuellen SQL-Computern oder SQL Server – Azure Arc im Azure-Portal.
Suchen sie die relevante Ressource, und wählen Sie sie aus.
Wählen Sie auf der Registerkarte Sicherheit die Option Defender for Cloud aus.
Überprüfen Sie den Schutzstatus. Wenn der Status Geschützt lautet, war die Bereitstellung erfolgreich.
Problembehandlung bei nicht geschützten Computern
Wenn Datenbanken nicht geschützt sind, folgen Sie den Anweisungen in Troubleshoot SQL Machine Protection issues , um die Probleme zu beheben.