Hardware

Les 10 contrôles de la catégorie « Hardware » d'un audit SQL Server : ce que chacun vérifie, sa sévérité et les versions couvertes.

Les contrôles de cette catégorie
10
Poids dans la note
informative (hors note)
Répartition par sévérité
2 élevé · 2 moyen · 1 faible · 5 info

Les contrôles de cette catégorie

  • HW003

    Plan d'alimentation Windows

    Élevé

    Le power plan doit être sur High Performance

    Versions : 2012-2025

  • HW008

    Ballooning / sur-allocation mémoire de l'hôte (VM)

    Élevé

    Détecte, en T-SQL pur, une pression mémoire provenant de l'hôte de virtualisation (ballooning / overcommit) : troncature du working set de SQL Server (process_physical_memory_low), signal OS de mémoire basse (system_low_memory_signal_state), rétrécissement forcé de la cible mémoire (committed_target_kb < committed_kb) et cible durablement bridée sous le max server memory configuré alors que l'hôte dispose de la RAM.

    Versions : 2012-2025

  • HW009

    Exclusions antivirus (Microsoft Defender) des fichiers et processus SQL Server

    Moyen

    Vérifie que les répertoires de fichiers de base (.mdf/.ldf/.ndf), les répertoires de sauvegarde et les processus SQL (sqlservr.exe, sqlagent.exe, sqlbrowser.exe, sqldumper.exe) sont exclus de l'analyse antivirus. La partie T-SQL énumère de façon neutre les chemins/processus ATTENDUS (parsing de chemin, jamais de message) ; le verdict faisant autorité est produit côté PowerShell via Get-MpPreference. Dépendance Windows/Defender => skip gracieux si non-Windows, AV tiers, ou droits insuffisants.

    Versions : 2012-2025

  • HW010

    Configuration du fichier d'échange (pagefile) Windows

    Moyen

    Vérifie la présence et le dimensionnement du fichier d'échange Windows. Verdict partiel possible en T-SQL pur (taille pagefile ≈ total_page_file_kb − total_physical_memory_kb via sys.dm_os_sys_memory) ; verdict faisant autorité (taille fixe initiale=max, emplacement hors volume OS/données, gestion automatique) via WMI (Win32_ComputerSystem.AutomaticManagedPagefile / Win32_PageFileUsage / Win32_PageFileSetting). Un pagefile absent ou minuscule empêche la génération d'un dump complet et fragilise le système sous pression mémoire.

    Versions : 2012-2025

  • HW006

    Taille d'unité d'allocation NTFS

    Faible

    Vérifie que les volumes hébergeant les fichiers SQL Server sont formatés avec des unités d'allocation de 64 Ko. SQL Server lit et écrit par extensions de 64 Ko ; une unité de 4 Ko découpe chaque extension en seize opérations de système de fichiers.

    Versions : 2012-2025

  • HW001

    Configuration NUMA

    Info

    Vérifier si NUMA est correctement détecté et utilisé

    Versions : 2012-2025

  • HW002

    Nombre de CPU cores

    Info

    Vérifier le nombre de cores physiques vs logiques

    Versions : 2012-2025

  • HW004

    Instant File Initialization

    Info

    IFI doit être activé pour le compte de service SQL

    Versions : 2012-2025

  • HW005

    Uptime de l'instance SQL Server

    Info

    Durée de fonctionnement depuis le dernier redémarrage — un uptime très court signale un crash récent, un très long des stats faussées.

    Versions : 2012-2025

  • HW007

    Détection d'exécution en machine virtuelle

    Info

    Détecte, en T-SQL pur, si l'instance tourne dans une machine virtuelle (sys.dm_os_sys_info.virtual_machine_type_desc) et restitue l'inventaire matériel visible (vCPU, ratio hyperthreading, RAM hôte, état Lock Pages in Memory). Check de contexte qui conditionne l'interprétation des checks de ballooning et de dimensionnement mémoire.

    Versions : 2012-2025

Autres catégories

Tous les contrôles