Paramètres DB

Les 13 contrôles de la catégorie « Paramètres DB » d'un audit SQL Server : ce que chacun vérifie, sa sévérité et les versions couvertes.

Les contrôles de cette catégorie
13
Poids dans la note
12
Répartition par sévérité
1 critique · 4 élevé · 5 moyen · 1 faible · 2 info

Les contrôles de cette catégorie

  • DBSET003

    Page Verify non CHECKSUM

    Critique

    Vérifie que PAGE_VERIFY est défini sur CHECKSUM pour chaque base

    Versions : 2012-2025

  • DBSET001

    AutoClose activé

    Élevé

    Détecte les bases avec AUTO_CLOSE activé, ce qui dégrade les performances

    Versions : 2012-2025

  • DBSET002

    AutoShrink activé

    Élevé

    Détecte les bases avec AUTO_SHRINK activé, ce qui cause de la fragmentation

    Versions : 2012-2025

  • DBSET010

    PREVIEW_FEATURES activé sur une base (SQL Server 2025)

    Élevé

    Détecte les bases utilisateur (et le template model) où la configuration de portée base PREVIEW_FEATURES est activée. Microsoft indique explicitement que les fonctionnalités preview doivent rester en dev/test et pas en production : code non supporté, susceptible de changer en CU, et si des objets persistants issus d'une preview existent (index vectoriel, index JSON), désactiver PREVIEW_FEATURES peut provoquer des erreurs tant qu'ils ne sont pas supprimés/reconstruits.

    Versions : 2025

  • DBSET012

    Delayed Durability FORCED (perte de transactions validées)

    Élevé

    Contrôle la durabilité des transactions au niveau base via sys.databases.delayed_durability_desc (DISABLED | ALLOWED | FORCED, SQL 2014+). FORCED rend TOUTE validation asynchrone : le commit rend la main avant que l'enregistrement de journal soit durci sur disque. En cas de crash, arrêt/redémarrage ou bascule (planifié ou non), toutes les transactions validées mais non encore flushées sont PERDUES — sans message d'erreur. ALLOWED laisse chaque transaction choisir (risque uniquement si l'applicatif l'active).

    Versions : 2014-2025

  • DBSET004

    Niveau compatibilité vs moteur

    Moyen

    Compare le niveau de compatibilité de chaque base avec la version du moteur SQL

    Versions : 2012-2025

  • DBSET007

    Auto Update Statistics OFF

    Moyen

    Détecte les bases avec AUTO_UPDATE_STATISTICS désactivé

    Versions : 2012-2025

  • DBSET008

    Auto Create Statistics OFF

    Moyen

    Détecte les bases avec AUTO_CREATE_STATISTICS désactivé

    Versions : 2012-2025

  • DBSET009

    Collation des bases divergente

    Moyen

    Compare la collation de chaque base à celle de tempdb et du serveur. Une divergence provoque des erreurs de conflit de collation dès qu'une requête joint une table utilisateur à une table temporaire.

    Versions : 2012-2025

  • DBSET013

    Change Tracking : auto-cleanup / rétention

    Moyen

    Pour chaque base ayant Change Tracking activé (sys.change_tracking_databases), vérifie l'auto-nettoyage (is_auto_cleanup_on) et la rétention (retention_period + retention_period_units). Auto-cleanup OFF => les tables internes (side tables préfixées change_tracking_*) et syscommittab ne sont jamais purgées => croissance interne non bornée, stockage gonflé et CHANGETABLE qui se dégrade. Une rétention anormalement longue produit le même effet de manière plus lente. Rétention par défaut = 2 jours.

    Versions : 2012-2025

  • DBSET011

    Accelerated Database Recovery (ADR) désactivé

    Faible

    Évalue, par base utilisateur en ligne, l'état d'Accelerated Database Recovery (colonne sys.databases.is_accelerated_database_recovery_on, SQL Server 2019+). ADR reconçoit la reprise : versionnement persistant (PVS) + SLOG + logical revert rendent le rollback quasi instantané, coupent l'explosion du journal des transactions actives et évitent les longues reprises après crash. Check consultatif : il liste les bases OLTP où ADR est OFF et signale plus fortement les bases OFF qui, au moment de l'audit, subissent précisément le symptôme qu'ADR corrige (journal bloqué par une transaction active).

    Versions : 2019-2025

  • DBSET005

    RCSI (Read Committed Snapshot)

    Info

    Vérifie si Read Committed Snapshot Isolation (RCSI) est activé sur les bases

    Versions : 2012-2025

  • DBSET006

    CDC (Change Data Capture)

    Info

    Identifie les bases avec Change Data Capture (CDC) activé

    Versions : 2012-2025

Autres catégories

Tous les contrôles