Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
L’option de conformité aux critères courants active les éléments suivants requis pour les critères communs.
| Critères | Descriptif |
|---|---|
| Protection des informations résiduelles (RIP, Residual Information Protection) | RIP nécessite qu'une allocation mémoire soit remplacée par une séquence identifiée de bits avant que la mémoire ne soit réaffectée à une nouvelle ressource. Le fait de satisfaire à la norme RIP peut contribuer à améliorer la sécurité ; cependant, le remplacement de l'allocation mémoire peut ralentir les performances. Après que l'option common criteria compliance enabled a été activée, le remplacement se produit. |
| Possibilité de consulter des statistiques de connexion | Une fois l’option de conformité des critères courants activée, l’audit de connexion est activé. Chaque fois qu’un utilisateur se connecte à SQL Server, des informations sur la dernière heure de connexion réussie, la dernière heure de connexion ayant échoué et le nombre de tentatives entre les dernières heures de connexion réussies et actuelles sont mises à disposition. Ces statistiques de connexion peuvent être consultées en interrogeant l’sys.dm_exec_sessions vue de gestion dynamique. |
| Cette colonne GRANT ne doit pas remplacer la table DENY | Une fois l’option de conformité aux critères courants activée, un refus au niveau de la table est prioritaire sur une autorisation au niveau des colonnes. Lorsque l’option n’est pas activée, un GRANT au niveau colonne est prioritaire sur un DENY au niveau de la table. |
L’option de conformité des critères courants activée est une option avancée. Les critères courants sont évalués et certifiés uniquement pour l’édition Enterprise et Datacenter. Pour connaître l’état le plus récent de la certification des critères courants, consultez le site web Microsoft SQL Server Common Criteria .
Important
Outre l’activation de l’option de conformité des critères courants activée, vous devez également télécharger et exécuter un script qui termine la configuration de SQL Server pour se conformer au niveau d’assurance d’évaluation des critères communs 4+ (EAL4+). Vous pouvez télécharger ce script à partir du site web Microsoft SQL Server Common Criteria .
Si vous utilisez la procédure stockée système sp_configure pour changer ce paramètre, vous pouvez activer ou désactiver la conformité aux critères courants uniquement lorsque l'option afficher les options avancées est définie sur 1. Le paramétrage prend effet une fois le serveur redémarré. Les valeurs possibles sont 0 et 1 :
0 indique que la conformité aux critères courants n’est pas activée. Il s’agit de la valeur par défaut.
1 indique que la conformité aux critères courants est activée.
Exemples
L'exemple suivant active la conformité des critères communs.
sp_configure 'show advanced options', 1;
GO
RECONFIGURE;
GO
sp_configure 'common criteria compliance enabled', 1;
GO
RECONFIGURE
GO