Bewährte Methoden durch richtlinienbasierte Verwaltung überwachen und erzwingen

Gilt für:SQL Server

Mit der richtlinienbasierten Verwaltung können Sie bewährte Methoden für die SQL Server Datenbank-Engine überwachen. Sie können Richtlinien manuell auswerten, Richtlinien zum Auswerten eines Zielsatzes entsprechend einem Zeitplan festlegen oder Richtlinien zum Auswerten eines Zielsatzes entsprechend einem Ereignis angeben. Weitere Informationen finden Sie unter Verwalten von Servern mit der richtlinienbasierten Verwaltung. Es steht eine Sammlung von Beispielrichtliniendateien zur Verfügung, die Sie als Best-Practices-Richtlinien importieren und für die Auswertung der Richtlinien für eine Zielgruppe von Instanzen, Instanzobjekten, Datenbanken oder Datenbankobjekten verwenden können.

Richtlinie und Regeln für Datenbank-Engine

Die folgende Tabelle enthält die Richtlinien, die in der Sammlung von Beispielrichtlinien enthalten sind, sowie Informationen über die Best-Practices-Regeln, die von den einzelnen Richtlinien ausgewertet werden. Die Richtlinien werden als XML-Dateien gespeichert und werden in SQL Server importiert. Weitere Informationen über das Importieren von Richtlinien finden Sie unter Importieren einer Richtlinie der richtlinienbasierten Verwaltung.

Richtlinienname Regel für Best Practice
Verschlüsselungsalgorithmus für asymmetrischen Schlüssel Verschlüsselungsstärke von asymmetrischen Schlüsseln
Speicherort für Sicherungs- und Datendateien Sicherungsdateien und Datenbankdateien müssen auf separaten Medien gespeichert sein
Speicherort von Daten- und Protokolldateien Platzieren von Daten- und Protokolldateien auf separaten Laufwerken
Automatisches Schließen der Datenbank Festlegen der Datenbankoption AUTO_CLOSE auf OFF
Automatisches Verkleinern der Datenbank Festlegen der AUTO_SHRINK-Datenbankoption auf OFF
Datenbanksortierung Legen Sie die Sortierungseinstellung benutzerdefinierter Datenbanken so fest, dass sie mit der der Datenbanken master und model übereinstimmt
Datenbankseitenüberprüfung Festlegen der PAGE_VERIFY-Datenbankoption auf CHECKSUM
Datenbankseitenstatus Prüfen der Integrität von Datenbanken mit fehlerverdächtigen Seiten
Gastberechtigungen Gastberechtigungen für Benutzerdatenbanken
Datum der letzten erfolgreichen Sicherung Obsolete Sicherung
Öffentlichkeit wurden keine Serverberechtigungen gewährt Öffentliche Serverberechtigungen
Überlappung der SQL Server-64-Bit-Affinitätsmaske Überlappung von Affinitätsmaske und Affinitäts-Eingabe- und -Ausgabemaske korrigieren
SQL Server-Affinitätsmaske Beibehalten des Standardwerts für die Affinitätsmaske
Schwellenwert für blockierte SQL Server-Prozesse Erhöhen oder Deaktivieren des Schwellenwerts für blockierte Prozesse
SQL Server-Standardablaufverfolgung Standardmäßige Trace-Protokolldateien deaktiviert
SQL Server - Dynamische Sperren Standardwert der Konfigurationsoption „Locks“ beibehalten
SQL Server-Lightweightpooling Lightweight-Pooling deaktivieren
SQL Server-Anmeldemodus Auswählen eines Authentifizierungsmodus
Maximaler Grad an Parallelität für SQL Server Festlegen der 'Max. Grad an Parallelität'-Option auf optimale Leistung
Maximale Arbeitsthreadanzahl von SQL Server für die 32-Bit-Konfiguration von SQL Server 2000 Überprüfen Sie die Einstellung für die maximale Anzahl von Workerthreads
Maximale Arbeitsthreadanzahl von SQL Server für die 64-Bit-Konfiguration von SQL Server 2000 Überprüfen der Max. Anzahl-Einstellung von Arbeitsthreads
Maximale Anzahl von Arbeitsthreads in SQL Server für SQL Server 2005 und höher Einstellung für die maximale Anzahl von Workerthreads überprüfen
SQL Server-Netzwerkpaketgröße Netzwerkpaketgröße darf 8060 Bytes nicht überschreiten
Ablauf des SQL Server-Kennworts Ablauf des SQL Server-Anmeldekennworts
SQL Server-Kennwortrichtlinie Sicherheit des SQL Server-Anmeldekennworts
Symmetrische Schlüsselverschlüsselung für Benutzerdatenbanken Symmetrische Schlüssel für Benutzerdatenbanken
Symmetrischer Schlüssel für master-Datenbank Symmetrische Schlüssel für Systemdatenbanken
Symmetrischer Schlüssel für Systemdatenbanken Symmetrische Schlüssel für Systemdatenbanken
Vertrauenswürdige Datenbank Bit für die Kennzeichnung der Datenbank als vertrauenswürdig
Fehler aufgrund einer Beschädigung einer Cluster-Datenträgerressource im Windows-Ereignisprotokoll Erkennen von SCSI-Hostadapterproblemen
Gerätetreiber-Steuerungsfehler im Windows-Ereignisprotokoll Gerätetreiber-Steuerungsfehler
Fehler "Gerät nicht bereit" im Windows-Ereignisprotokoll Fehler 'Gerät nicht bereit'
Fehler bei fehlgeschlagener I/O-Anforderung im Windows-Ereignisprotokoll Fehlgeschlagene Eingabe- und Ausgabeanfragen erkennen
E/A-Verzögerungswarnung im Windows-Ereignisprotokoll Überprüfen des Datenträger-E/A-Subsystems auf E/A-Verzögerungen
E/A-Fehler im Windows-Ereignisprotokoll während eines Hardwareseitenfehlers Eingabe- und Ausgabefehler während eines Hardwareseitenfehlers
Fehler beim erneuten Leseversuch im Windows-Ereignisprotokoll Überprüfen des Datenträger-E/A-Subsystems auf Lesewiederholungsprobleme
E/A-Timeoutfehler des Speichersystems im Windows-Ereignisprotokoll Speichersystem – E/A-Timeout
Systemfehler im Windows-Ereignisprotokoll Unerwartete Systemfehler