Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Опция включения соответствия общим критериям включает следующие элементы, необходимые для соответствия этим критериям.
| Критерии | Описание |
|---|---|
| Защита остаточных данных (RIP) | Критерий RIP требует, чтобы выделяемая память была перезаписана известным битовым шаблоном, прежде чем она будет перераспределена для другого ресурса. Соответствие стандарту RIP может повысить безопасность, однако перезапись выделенной памяти может привести к снижению производительности. После включения параметра common criteria compliance enabled производится перезапись памяти. |
| Возможность просматривать статистику входа в систему | После включения параметра "Обеспечение соответствия общим критериям" аудит входа включается. Каждый раз, когда пользователь успешно входит в SQL Server, информация о времени последнего успешного входа, время последнего неудачного входа и количество попыток между последним успешным и текущим временем входа становится доступным. Эти статистические данные для входа можно просмотреть, запрашивая динамическое представление управления sys.dm_exec_sessions. |
| Этот столбец GRANT не должен переопределить таблицу DENY | После включения параметра соответствия стандартным критериям значение DENY на уровне таблицы имеет приоритет над параметром GRANT на уровне столбца. Если параметр не включен, параметр GRANT на уровне столбца имеет приоритет над табличным уровнем DENY. |
Параметр включения соответствия общим критериям является расширенным вариантом. Общие критерии оцениваются и сертифицированы только для редакции Enterprise и редакции Datacenter. Сведения о последнем состоянии сертификации общих критериев см. на веб-сайте Microsoft SQL Server Common Criteria .
Это важно
Помимо включения параметра, обеспечивающего соответствие общим критериям, также необходимо скачать и запустить скрипт, который завершает настройку SQL Server для соответствия уровню оценки надёжности по общим критериям 4+ (EAL4+). Этот скрипт можно скачать на веб-сайте microsoft SQL Server Common Criteria .
Если вы используете системную хранимую процедуру sp_configure для изменения параметра, то возможность соблюдения стандартных критериев можно изменить только тогда, когда включена опция показа расширенных параметров с заданным значением 1. Параметр вступил в силу после перезапуска сервера. Возможные значения: 0 и 1:
0 указывает, что соответствие общим критериям не включено. Это значение по умолчанию.
1 указывает, что включено соответствие общим критериям.
Примеры
Следующий пример обеспечивает соответствие стандарту Common Criteria.
sp_configure 'show advanced options', 1;
GO
RECONFIGURE;
GO
sp_configure 'common criteria compliance enabled', 1;
GO
RECONFIGURE
GO