Configuration
Les 33 contrôles de la catégorie « Configuration » d'un audit SQL Server : ce que chacun vérifie, sa sévérité et les versions couvertes.
- Les contrôles de cette catégorie
- 33
- Poids dans la note
- 16
- Répartition par sévérité
- 1 critique · 5 élevé · 8 moyen · 8 faible · 11 info
Les contrôles de cette catégorie
CFG001Max Server Memory
CritiqueLa mémoire maximale doit être configurée pour laisser de la RAM à l'OS
Versions : 2012-2025
CFG004MAXDOP
ÉlevéMAXDOP doit être configuré selon le nombre de cores NUMA
Versions : 2012-2025
CFG005Priority Boost
ÉlevéPriority Boost doit être désactivé (peut causer des deadlocks)
Versions : 2012-2025
CFG006Lightweight Pooling
ÉlevéLightweight Pooling doit être désactivé sur les systèmes modernes
Versions : 2012-2025
CFG013Lock Pages in Memory
ÉlevéVérifie si Lock Pages in Memory est activé pour le compte de service SQL Server
Versions : 2012-2025
CFG018Nom de serveur incohérent (@@SERVERNAME vs nom réseau réel)
ÉlevéCompare @@SERVERNAME (nom local stocké dans sys.servers server_id=0, non mis à jour automatiquement) au nom réseau réel SERVERPROPERTY('ServerName'). Un écart trahit un hôte cloné/renommé sans sp_dropserver + sp_addserver : casse silencieuse de la réplication, des jobs SQL Agent, des serveurs liés et des sauvegardes planifiées.
Versions : 2012-2025
CFG003Cost Threshold for Parallelism
MoyenLa valeur par défaut (5) est souvent trop basse pour les charges OLTP
Versions : 2012-2025
CFG007Remote Admin Connections
MoyenDAC (Dedicated Admin Connection) à distance doit être activé
Versions : 2012-2025
CFG010OLE Automation
MoyenOLE Automation doit être désactivé si non utilisé
Versions : 2012-2025
CFG012Optimize for ad hoc workloads
MoyenVérifie si optimize for ad hoc workloads est activé pour réduire le plan cache bloat
Versions : 2012-2025
CFG017Dérive de configuration serveur (value <> value_in_use)
MoyenDétecte les options sp_configure dont la valeur configurée (value) diffère de la valeur réellement en vigueur (value_in_use) : RECONFIGURE non exécuté/échoué, ou redémarrage du moteur en attente. Écart silencieux entre l'intention et la réalité de la configuration.
Versions : 2012-2025
OPS005Trace flags risqués / non documentés
MoyenCompare les trace flags globaux actifs à une liste connue ; les flags inconnus peuvent altérer le comportement du moteur de façon imprévue.
Versions : 2012-2025
QOPT001Legacy CE force (scope base)
MoyenDetecte LEGACY_CARDINALITY_ESTIMATION = ON au niveau base, masquant l'estimateur de cardinalite moderne.
Versions : 2016-2025
QOPT003Parameter sniffing desactive
MoyenDetecte PARAMETER_SNIFFING = OFF au scope base (equivalent TF4136), un instrument grossier qui peut degrader de bons plans.
Versions : 2016-2025
CFG002Min Server Memory
FaibleLa mémoire minimale doit être configurée de manière appropriée
Versions : 2012-2025
CFG008Default Trace
FaibleLe trace par défaut doit être activé pour le diagnostic
Versions : 2012-2025
CFG016Fill Factor par défaut
FaibleVérifie la valeur du fill factor par défaut au niveau serveur
Versions : 2012-2025
CFG019blocked process threshold (rapport de blocage)
FaibleOption SERVEUR 'blocked process threshold (s)' (sys.configurations, value_in_use), en secondes, au-delà de laquelle SQL Server génère un blocked process report (exploitable par une session Extended Events ou une alerte Agent). Par défaut = 0 : aucun rapport produit. Le lock monitor ne se réveille que toutes les 5 s : régler une valeur de 1 à 4 est une MAUVAISE configuration (aucun rapport ne sera jamais généré). Classé en 'configuration' car c'est un réglage instance, non par base.
Versions : 2012-2025
OPS002Nombre de logs d'erreur conservés
FaibleVérifie que SQL Server conserve au moins 12 fichiers d'ErrorLog, afin de garder un historique suffisant après les recyclages.
Versions : 2012-2025
OPS003Chemins par défaut hors disque système
FaibleVérifie que les répertoires par défaut data/log/backup ne sont pas sur le lecteur système (C:), pour éviter de saturer le volume OS.
Versions : 2012-2025
RG002Fonction classifier Resource Governor
FaibleVerifie la presence et la validite (SCHEMABINDING) de la fonction classifier qui route les connexions vers les groupes.
Versions : 2012-2025
RG003Reconfigure Resource Governor en attente
FaibleDetecte is_reconfiguration_pending = 1, signalant des changements de pools/groupes jamais appliques.
Versions : 2012-2025
CFG009CLR Enabled
InfoCLR ne doit être activé que si nécessaire
Versions : 2012-2025
CFG011Trace Flags
InfoVérifiez les trace flags actifs et leur pertinence
Versions : 2012-2025
CFG014Max Worker Threads
InfoVérifie si max worker threads est à 0 (auto) ou configuré manuellement
Versions : 2012-2025
CFG015Contained Database Authentication
InfoVérifie si contained database authentication est activé
Versions : 2012-2025
OPS004Fonctionnalités dépréciées utilisées
InfoDétecte via le compteur 'Deprecated Features' l'usage de fonctionnalités amenées à disparaître, à corriger avant migration.
Versions : 2012-2025
OPS006TF 4199 (correctifs optimiseur)
InfoVérifie l'activation de TF 4199 (correctifs post-RTM de l'optimiseur) ; sur 2016+, l'option DB-scoped QUERY_OPTIMIZER_HOTFIXES est une alternative.
Versions : 2012-2025
QOPT002MAXDOP override au scope base
InfoRecense les bases dont le MAXDOP au scope base surcharge le parametre d'instance.
Versions : 2016-2025
QOPT004Optimisation PSP desactivee (2022)
InfoDetecte PARAMETER_SENSITIVE_PLAN_OPTIMIZATION = OFF en 2022 (compat 160), generalement un contournement de regression.
Versions : 2022-2025
QOPT005Compat bloquant IQP
InfoDetecte les bases dont le niveau de compatibilite est sous le defaut moteur, bloquant les fonctionnalites Intelligent Query Processing.
Versions : 2012-2025
QOPT006Feedback DOP/CE desactive (2022)
InfoDetecte DOP_FEEDBACK ou CE_FEEDBACK = OFF en 2022, renoncant a l'auto-ajustement (necessite Query Store en lecture-ecriture).
Versions : 2022-2025
RG001Pools/groups Resource Governor
InfoRecense les pools et groupes de charge non-defaut et le nombre imposant des limites CPU/memoire.
Versions : 2012-2025
Autres catégories
- Sécurité 103
- Sauvegardes 11
- Fiabilité 64
- Chiffrement 14
- Maintenance 33
- Performance 29
- Paramètres DB 13
- Fichiers 10
- Statistiques d'attente 9
- I/O Avancé 5
- Mémoire Avancée 8
- Blocking & Deadlocks 8
- Agent 8
- Query Store 8
- Linked Servers 5
- Capacité 9
- Mises à jour 7
- Hardware 10
- Top Queries 7
- Procédures Stockées 4
- Connexions 6
- Extended Events 4
- Database Mail 3
- Database Level 7