SQL Server 2008 R2でログイン用のパスワードを変更したユーザーを見つけようとしています。
私はすでにデフォルトのトレースをチェックしました-それはそのイベントを記録しません。デフォルトのトレースには、次のセキュリティ関連のイベントが含まれます。
/*
Audit Add DB user event
Audit Add login to server role event
Audit Add Member to DB role event
Audit Add Role event
Audit Add login event
Audit Backup/Restore event
Audit Change Database owner
Audit DBCC event
Audit Database Scope GDR event (Grant, Deny, Revoke)
Audit Login Change Property event
Audit Login Failed
Audit Login GDR event
Audit Schema Object GDR event
Audit Schema Object Take Ownership
Audit Server Starts and Stops
*/
また、それを見つけるためにトランザクションログのバックアップを調べましたが、運がありませんでした。
それを見つける他の方法はありますか?
また、サーバー側のトレースが役立つことは承知していますが、残念ながらサーバー側のトレースでは、を含めていませんAudit Login Change Password Event
。
私が見つけた最高の記事は、Aaron Bertrandによるものです。SQLServerでのログインパスワードの変更の追跡