Configuration

Les 33 contrôles de la catégorie « Configuration » d'un audit SQL Server : ce que chacun vérifie, sa sévérité et les versions couvertes.

Les contrôles de cette catégorie
33
Poids dans la note
16
Répartition par sévérité
1 critique · 5 élevé · 8 moyen · 8 faible · 11 info

Les contrôles de cette catégorie

  • CFG001

    Max Server Memory

    Critique

    La mémoire maximale doit être configurée pour laisser de la RAM à l'OS

    Versions : 2012-2025

  • CFG004

    MAXDOP

    Élevé

    MAXDOP doit être configuré selon le nombre de cores NUMA

    Versions : 2012-2025

  • CFG005

    Priority Boost

    Élevé

    Priority Boost doit être désactivé (peut causer des deadlocks)

    Versions : 2012-2025

  • CFG006

    Lightweight Pooling

    Élevé

    Lightweight Pooling doit être désactivé sur les systèmes modernes

    Versions : 2012-2025

  • CFG013

    Lock Pages in Memory

    Élevé

    Vérifie si Lock Pages in Memory est activé pour le compte de service SQL Server

    Versions : 2012-2025

  • CFG018

    Nom de serveur incohérent (@@SERVERNAME vs nom réseau réel)

    Élevé

    Compare @@SERVERNAME (nom local stocké dans sys.servers server_id=0, non mis à jour automatiquement) au nom réseau réel SERVERPROPERTY('ServerName'). Un écart trahit un hôte cloné/renommé sans sp_dropserver + sp_addserver : casse silencieuse de la réplication, des jobs SQL Agent, des serveurs liés et des sauvegardes planifiées.

    Versions : 2012-2025

  • CFG003

    Cost Threshold for Parallelism

    Moyen

    La valeur par défaut (5) est souvent trop basse pour les charges OLTP

    Versions : 2012-2025

  • CFG007

    Remote Admin Connections

    Moyen

    DAC (Dedicated Admin Connection) à distance doit être activé

    Versions : 2012-2025

  • CFG010

    OLE Automation

    Moyen

    OLE Automation doit être désactivé si non utilisé

    Versions : 2012-2025

  • CFG012

    Optimize for ad hoc workloads

    Moyen

    Vérifie si optimize for ad hoc workloads est activé pour réduire le plan cache bloat

    Versions : 2012-2025

  • CFG017

    Dérive de configuration serveur (value <> value_in_use)

    Moyen

    Détecte les options sp_configure dont la valeur configurée (value) diffère de la valeur réellement en vigueur (value_in_use) : RECONFIGURE non exécuté/échoué, ou redémarrage du moteur en attente. Écart silencieux entre l'intention et la réalité de la configuration.

    Versions : 2012-2025

  • OPS005

    Trace flags risqués / non documentés

    Moyen

    Compare les trace flags globaux actifs à une liste connue ; les flags inconnus peuvent altérer le comportement du moteur de façon imprévue.

    Versions : 2012-2025

  • QOPT001

    Legacy CE force (scope base)

    Moyen

    Detecte LEGACY_CARDINALITY_ESTIMATION = ON au niveau base, masquant l'estimateur de cardinalite moderne.

    Versions : 2016-2025

  • QOPT003

    Parameter sniffing desactive

    Moyen

    Detecte PARAMETER_SNIFFING = OFF au scope base (equivalent TF4136), un instrument grossier qui peut degrader de bons plans.

    Versions : 2016-2025

  • CFG002

    Min Server Memory

    Faible

    La mémoire minimale doit être configurée de manière appropriée

    Versions : 2012-2025

  • CFG008

    Default Trace

    Faible

    Le trace par défaut doit être activé pour le diagnostic

    Versions : 2012-2025

  • CFG016

    Fill Factor par défaut

    Faible

    Vérifie la valeur du fill factor par défaut au niveau serveur

    Versions : 2012-2025

  • CFG019

    blocked process threshold (rapport de blocage)

    Faible

    Option SERVEUR 'blocked process threshold (s)' (sys.configurations, value_in_use), en secondes, au-delà de laquelle SQL Server génère un blocked process report (exploitable par une session Extended Events ou une alerte Agent). Par défaut = 0 : aucun rapport produit. Le lock monitor ne se réveille que toutes les 5 s : régler une valeur de 1 à 4 est une MAUVAISE configuration (aucun rapport ne sera jamais généré). Classé en 'configuration' car c'est un réglage instance, non par base.

    Versions : 2012-2025

  • OPS002

    Nombre de logs d'erreur conservés

    Faible

    Vérifie que SQL Server conserve au moins 12 fichiers d'ErrorLog, afin de garder un historique suffisant après les recyclages.

    Versions : 2012-2025

  • OPS003

    Chemins par défaut hors disque système

    Faible

    Vérifie que les répertoires par défaut data/log/backup ne sont pas sur le lecteur système (C:), pour éviter de saturer le volume OS.

    Versions : 2012-2025

  • RG002

    Fonction classifier Resource Governor

    Faible

    Verifie la presence et la validite (SCHEMABINDING) de la fonction classifier qui route les connexions vers les groupes.

    Versions : 2012-2025

  • RG003

    Reconfigure Resource Governor en attente

    Faible

    Detecte is_reconfiguration_pending = 1, signalant des changements de pools/groupes jamais appliques.

    Versions : 2012-2025

  • CFG009

    CLR Enabled

    Info

    CLR ne doit être activé que si nécessaire

    Versions : 2012-2025

  • CFG011

    Trace Flags

    Info

    Vérifiez les trace flags actifs et leur pertinence

    Versions : 2012-2025

  • CFG014

    Max Worker Threads

    Info

    Vérifie si max worker threads est à 0 (auto) ou configuré manuellement

    Versions : 2012-2025

  • CFG015

    Contained Database Authentication

    Info

    Vérifie si contained database authentication est activé

    Versions : 2012-2025

  • OPS004

    Fonctionnalités dépréciées utilisées

    Info

    Détecte via le compteur 'Deprecated Features' l'usage de fonctionnalités amenées à disparaître, à corriger avant migration.

    Versions : 2012-2025

  • OPS006

    TF 4199 (correctifs optimiseur)

    Info

    Vérifie l'activation de TF 4199 (correctifs post-RTM de l'optimiseur) ; sur 2016+, l'option DB-scoped QUERY_OPTIMIZER_HOTFIXES est une alternative.

    Versions : 2012-2025

  • QOPT002

    MAXDOP override au scope base

    Info

    Recense les bases dont le MAXDOP au scope base surcharge le parametre d'instance.

    Versions : 2016-2025

  • QOPT004

    Optimisation PSP desactivee (2022)

    Info

    Detecte PARAMETER_SENSITIVE_PLAN_OPTIMIZATION = OFF en 2022 (compat 160), generalement un contournement de regression.

    Versions : 2022-2025

  • QOPT005

    Compat bloquant IQP

    Info

    Detecte les bases dont le niveau de compatibilite est sous le defaut moteur, bloquant les fonctionnalites Intelligent Query Processing.

    Versions : 2012-2025

  • QOPT006

    Feedback DOP/CE desactive (2022)

    Info

    Detecte DOP_FEEDBACK ou CE_FEEDBACK = OFF en 2022, renoncant a l'auto-ajustement (necessite Query Store en lecture-ecriture).

    Versions : 2022-2025

  • RG001

    Pools/groups Resource Governor

    Info

    Recense les pools et groupes de charge non-defaut et le nombre imposant des limites CPU/memoire.

    Versions : 2012-2025

Autres catégories

Tous les contrôles