Überwachen und Erzwingen von Best Practices mit der richtlinienbasierten Verwaltung

Gilt für:SQL Server

Mithilfe der richtlinienbasierten Verwaltung können Sie bewährte Methoden für das SQL Server-Datenbankmodul überwachen. Sie können Richtlinien manuell auswerten, Richtlinien zum Auswerten eines Zielsatzes entsprechend einem Zeitplan festlegen oder Richtlinien zum Auswerten eines Zielsatzes entsprechend einem Ereignis angeben. Weitere Informationen finden Sie unter Verwalten von Servern mit der richtlinienbasierten Verwaltung. Es steht eine Sammlung von Beispielrichtliniendateien zur Verfügung, die Sie als Best-Practices-Richtlinien importieren und für die Auswertung der Richtlinien für eine Zielgruppe von Instanzen, Instanzobjekten, Datenbanken oder Datenbankobjekten verwenden können.

Richtlinie und Regeln für Datenbank-Engine

Die folgende Tabelle enthält die Richtlinien, die in der Sammlung von Beispielrichtlinien enthalten sind, sowie Informationen über die Best-Practices-Regeln, die von den einzelnen Richtlinien ausgewertet werden. Die Richtlinien werden als XML-Dateien gespeichert und müssen in SQL Server importiert werden. Weitere Informationen über das Importieren von Richtlinien finden Sie unter Importieren einer Richtlinie der richtlinienbasierten Verwaltung.

Richtlinienname Regel für Best Practice
Verschlüsselungsalgorithmus für asymmetrischen Schlüssel Verschlüsselungsstärke von asymmetrischen Schlüsseln
Speicherort für Sicherung und Datendatei Sicherungsdateien und Datenbankdateien müssen auf separaten Medien gespeichert sein
Sicherungs- und Datendateispeicherort Platzieren von Daten- und Protokolldateien auf separaten Laufwerken
Automatisches Schließen der Datenbank Festlegen der Datenbankoption AUTO_CLOSE auf OFF
Automatisches Verkleinern der Datenbank Festlegen der AUTO_SHRINK-Datenbankoption auf OFF
Datenbanksortierung Festlegen der Sortierung benutzerdefinierter Datenbanken übereinstimmend zu jener der master- und model-Datenbanken
Datenbankseitenüberprüfung Festlegen der PAGE_VERIFY-Datenbankoption auf CHECKSUM
Datenbankseitenstatus Prüfen der Integrität von Datenbanken mit fehlerverdächtigen Seiten
Gastberechtigungen Gastberechtigungen für Benutzerdatenbanken
Datum der letzten erfolgreichen Sicherung Obsolete Sicherung
Öffentlich – Keine Serverberechtigungen Serverberechtigungen für 'public'
Überlappung der SQL Server-64-Bit-Affinitätsmaske Richtige Überlappung von Affinitätsmaske und E/A-Affinitätsmaske
SQL Server-Affinitätsmaske Beibehalten des Standardwerts für die Affinitätsmaske
Schwellenwert für blockierte SQL Server-Prozesse Erhöhen oder Deaktivieren des Schwellenwerts für blockierte Prozesse
SQL Server-Standardablaufverfolgung Protokolldateien für Standardablaufverfolgung deaktiviert
SQL Server - Dynamische Sperren Beibehalten des Standardwerts für die Konfigurationsoption 'locks'
SQL Server-Lightweightpooling Deaktivieren des Lightweightpoolings
SQL Server-Anmeldemodus Auswählen eines Authentifizierungsmodus
Maximaler Grad an Parallelität für SQL Server Festlegen der 'Max. Grad an Parallelität'-Option auf optimale Leistung
Maximale Arbeitsthreadanzahl von SQL Server für die 32-Bit-Konfiguration von SQL Server 2000 Überprüfen der Einstellung 'Max. Anzahl von Arbeitsthreads'
Maximale Arbeitsthreadanzahl von SQL Server für die 64-Bit-Konfiguration von SQL Server 2000 Überprüfen der Einstellung 'Max. Anzahl von Arbeitsthreads'
Maximale Arbeitsthreadanzahl von SQL Server für SQL Server 2005 und höher Überprüfen der Einstellung 'Max. Anzahl von Arbeitsthreads'
SQL Server-Netzwerkpaketgröße Netzwerkpaketgröße darf 8060 Bytes nicht überschreiten
SQL Server-Kennwortablauf Ablauf des SQL Server-Anmeldekennworts
SQL Server-Kennwortrichtlinie Sicherheit des SQL Server-Anmeldekennworts
Symmetrische Schlüsselverschlüsselung für Benutzerdatenbanken Symmetrische Schlüssel für Benutzerdatenbanken
Symmetrischer Schlüssel für master-Datenbank Symmetrische Schlüssel für Systemdatenbanken
Symmetrischer Schlüssel für Systemdatenbanken Symmetrische Schlüssel für Systemdatenbanken
Vertrauenswürdige Datenbank Bit für die Kennzeichnung der Datenbank als vertrauenswürdig
Fehler aufgrund einer Beschädigung einer Cluster-Datenträgerressource im Windows-Ereignisprotokoll Erkennen von SCSI-Hostadapterproblemen
Gerätetreiber-Steuerungsfehler im Windows-Ereignisprotokoll Gerätetreiber-Steuerungsfehler
Fehler "Gerät nicht bereit" im Windows-Ereignisprotokoll Fehler 'Gerät nicht bereit'
Fehler aufgrund fehlerhafter E/A-Anforderung im Windows-Ereignisprotokoll Detect Failed Input and Output Requests
E/A-Verzögerungswarnung im Windows-Ereignisprotokoll Überprüfen des Datenträger-E/A-Subsystems auf E/A-Verzögerungen
E/A-Fehler im Windows-Ereignisprotokoll während eines Hardwareseitenfehlers Eingabe- und Ausgabefehler während eines Hardwareseitenfehlers
Fehler beim erneuten Leseversuch im Windows-Ereignisprotokoll Überprüfen des Datenträger-E/A-Subsystems auf Lesewiederholungsprobleme
E/A-Timeoutfehler des Speichersystems im Windows-Ereignisprotokoll Speichersystem – E/A-Timeout
Fehler aufgrund eines Systemfehlers im Windows-Ereignisprotokoll Unerwartete Systemfehler

Weitere Informationen

Arbeiten mit Facets der richtlinienbasierten Verwaltung