Fiabilité
Les 64 contrôles de la catégorie « Fiabilité » d'un audit SQL Server : ce que chacun vérifie, sa sévérité et les versions couvertes.
- Les contrôles de cette catégorie
- 64
- Poids dans la note
- 18
- Répartition par sévérité
- 9 critique · 23 élevé · 15 moyen · 1 faible · 16 info
Les contrôles de cette catégorie
AG001Santé de synchronisation du groupe de disponibilité
CritiqueVérifie que chaque groupe de disponibilité Always On rapporte une synchronisation HEALTHY via sys.dm_hadr_availability_group_states.
Versions : 2012-2025
AG002Santé de synchronisation par réplica
CritiqueDétecte les réplicas dont synchronization_health_desc n'est pas HEALTHY dans sys.dm_hadr_availability_replica_states.
Versions : 2012-2025
AG003État de synchronisation par base
CritiqueVérifie que chaque base AG est SYNCHRONIZED ou SYNCHRONIZING sur tous les réplicas via sys.dm_hadr_database_replica_states.
Versions : 2012-2025
AG004Mouvement de données AG suspendu
CritiqueDétecte les bases dont is_suspended = 1, indiquant que le mouvement de données vers un réplica est arrêté.
Versions : 2012-2025
AG021Listener AG hors ligne
CritiqueDétecte les IP de listener AG dont l'état n'est pas ONLINE dans sys.dm_tcp_listener_states.
Versions : 2012-2025
REL001Corruption détectée
CritiqueAucune corruption ne doit être présente dans msdb.dbo.suspect_pages
Versions : 2012-2025
REL004Santé AG
CritiqueVérifiez la santé des Availability Groups
Versions : 2012-2025
WSFC001État du quorum WSFC
CritiqueVérifie que quorum_state_desc vaut NORMAL_QUORUM dans sys.dm_hadr_cluster.
Versions : 2012-2025
WSFC004Nœuds du cluster WSFC opérationnels
CritiqueDétecte les nœuds du cluster dont l'état n'est pas up via sys.dm_os_cluster_nodes.
Versions : 2012-2025
AG005État de connexion du réplica AG
ÉlevéDétecte les réplicas dont connected_state_desc n'est pas CONNECTED.
Versions : 2012-2025
AG006Base AG prête au failover sur le secondaire
ÉlevéVérifie is_failover_ready dans sys.dm_hadr_database_replica_cluster_states pour les réplicas secondaires.
Versions : 2012-2025
AG007RPO estimé AG (latence de commit)
ÉlevéEstime la perte de données potentielle via le delta last_commit_time entre le primaire et chaque secondaire.
Versions : 2012-2025
AG008RTO estimé AG (backlog de redo)
ÉlevéEstime le temps de rattrapage du secondaire via redo_queue_size / redo_rate.
Versions : 2012-2025
AG009Backlog de la file d'envoi du journal AG
ÉlevéDétecte une file log_send_queue_size persistante vers un secondaire (>1 Mo), signe d'un RPO à risque.
Versions : 2012-2025
AG010Partenaire de failover automatique AG
ÉlevéVérifie qu'un AG WSFC dispose d'au moins deux réplicas en SYNCHRONOUS_COMMIT/AUTOMATIC pour permettre le basculement automatique.
Versions : 2012-2025
AG011Cible de failover automatique non SYNCHRONIZED
ÉlevéDétecte les bases d'un réplica auto-failover qui ne sont pas SYNCHRONIZED, ce qui empêcherait une bascule sans perte.
Versions : 2012-2025
AG012REQUIRED_SYNCHRONIZED_SECONDARIES_TO_COMMIT mal réglé
ÉlevéVérifie que required_synchronized_secondaries_to_commit ne dépasse pas le nombre de secondaires synchrones disponibles.
Versions : 2017-2025
AG013Échecs de seeding automatique AG
ÉlevéDétecte les opérations de seeding automatique en échec dans sys.dm_hadr_automatic_seeding.
Versions : 2016-2025
AG020Listener AG manquant
ÉlevéDétecte les groupes de disponibilité sans listener configuré.
Versions : 2012-2025
AG023Endpoint HADR : état et chiffrement
ÉlevéVérifie que l'endpoint de mirroring (transport AG) est STARTED et chiffré en AES, pas en RC4 ni désactivé.
Versions : 2012-2025
AG026Réparation automatique de page AG
ÉlevéDétecte les pages corrompues non encore réparées (page_status <> 4) dans sys.dm_hadr_auto_page_repair.
Versions : 2012-2025
AG028Santé du groupe de disponibilité distribué
ÉlevéVérifie qu'un AG distribué (is_distributed = 1) rapporte une synchronisation HEALTHY.
Versions : 2016-2025
DR001Réplica DR (séparation géographique)
ÉlevéVérifie qu'au moins un réplica AG réside sur un site/sous-réseau distinct (estimation depuis les endpoints).
Versions : 2012-2025
DR005Bases utilisateur sans protection HA/DR
ÉlevéCroise l'appartenance AG, le mirroring et le log shipping pour détecter les bases utilisateur protégées uniquement par les sauvegardes.
Versions : 2012-2025
LSHIP001Latence de restauration du log shipping
ÉlevéDétecte les secondaires dont le retard de restauration dépasse restore_threshold (alerte 14421).
Versions : 2012-2025
LSHIP002Latence de sauvegarde du log shipping
ÉlevéDétecte les primaires dont le retard de sauvegarde de journal dépasse backup_threshold (alerte 14420).
Versions : 2012-2025
REL002Memory dumps
ÉlevéDes dumps mémoire indiquent des problèmes de stabilité
Versions : 2012-2025
REPL001Latence de réplication (tracer token)
ÉlevéMesure la latence transactionnelle de bout en bout via l'historique des tracer tokens dans la base de distribution.
Versions : 2012-2025
REPL002Commandes non distribuées de la réplication
ÉlevéDétecte un backlog important de commandes non distribuées via les données du moniteur de réplication.
Versions : 2012-2025
REPL003État des jobs d'agents de réplication
ÉlevéDétecte les jobs d'agents de réplication (catégorie REPL-*) dont la dernière exécution a échoué.
Versions : 2012-2025
WSFC002Témoin de quorum WSFC présent
ÉlevéDétecte l'absence de témoin alors que le nombre de votes est pair, risque de split-brain.
Versions : 2012-2025
WSFC003Témoin de quorum WSFC en ligne
ÉlevéDétecte un témoin dont member_state_desc vaut DOWN.
Versions : 2012-2025
AG014Bases AG non jointes sur un réplica
MoyenDétecte les bases d'un AG non jointes (is_database_joined = 0) sur un réplica, donc non protégées.
Versions : 2012-2025
AG015Session timeout AG sous le défaut
MoyenDétecte les réplicas avec un session_timeout inférieur à la valeur par défaut de 10 secondes.
Versions : 2012-2025
AG018URL de routage lecture seule AG manquante
MoyenDétecte les réplicas lisibles sans read_only_routing_url définie.
Versions : 2012-2025
AG027Bases système du groupe de disponibilité contenu
MoyenPour les AG contenus (SQL 2022, is_contained = 1), vérifie la présence des bases système contenues (master/msdb).
Versions : 2022-2025
DR003Santé et dépréciation du Database Mirroring
MoyenDétecte les bases en mirroring, son état de synchronisation et rappelle sa dépréciation.
Versions : 2012-2025
FCI005FCI : résilience du stockage partagé
MoyenÉnumère les disques partagés du cluster via sys.dm_io_cluster_shared_drives pour détecter un SPOF de stockage.
Versions : 2012-2025
LSHIP003Retard de copie du log shipping
MoyenDétecte un retard de copie des journaux (last_copied_date_utc) supérieur à 30 minutes sur un secondaire.
Versions : 2012-2025
LSHIP004Alerte de seuil de restauration du log shipping
MoyenDétecte les secondaires dont threshold_alert_enabled = 0, donc sans alerte de désynchronisation.
Versions : 2012-2025
REL007Dernière erreur critique
MoyenVérifiez les erreurs récentes dans le log
Versions : 2012-2025
REL008Objets utilisateur dans les bases système
MoyenRecherche les tables, vues, procédures et fonctions applicatives créées dans master, msdb ou model. Ces objets échappent aux sauvegardes applicatives et disparaissent lors d'une reconstruction après sinistre.
Versions : 2012-2025
REL009Modules tiers chargés dans le processus SQL Server
MoyenRecense les bibliothèques non Microsoft chargées à l'intérieur du processus sqlservr. Un défaut dans l'une d'elles fait tomber l'instance entière, et du code non signé dans le processus du moteur constitue une exposition de chaîne d'approvisionnement.
Versions : 2012-2025
REPL004Rétention de distribution de la réplication
MoyenVérifie que la rétention max de distribution (MSdistributiondbs) est suffisante par rapport au backlog.
Versions : 2012-2025
WSFC005Affectation des votes de quorum WSFC
MoyenDétecte les anomalies d'affectation de votes (membre DOWN avec vote, nœud avec plusieurs votes).
Versions : 2012-2025
WSFC006Marge de tolérance de panne WSFC
MoyenÉvalue si le cluster peut encore perdre un vote sans tomber sous le quorum.
Versions : 2012-2025
WSFC007Santé des réseaux du cluster WSFC
MoyenÉnumère les réseaux du cluster via sys.dm_hadr_cluster_networks ; l'état up/down nécessite le module FailoverClusters.
Versions : 2012-2025
LSHIP005Serveur moniteur dédié du log shipping
FaibleDétecte l'absence de serveur moniteur dédié ou un moniteur hébergé sur le primaire/secondaire lui-même.
Versions : 2012-2025
AG016Health-check / failure-condition AG non par défaut
InfoSignale un health_check_timeout ou failure_condition_level différent des valeurs par défaut (30000 ms / niveau 3).
Versions : 2012-2025
AG017Aucun secondaire lisible AG
InfoIndique qu'aucun réplica n'autorise les connexions en lecture (secondary_role_allow_connections_desc).
Versions : 2012-2025
AG019Liste de routage lecture seule AG vide
InfoDétecte les réplicas dont la read-only routing list est vide dans sys.availability_read_only_routing_lists.
Versions : 2012-2025
AG022Préférence de sauvegarde AG (ce réplica)
InfoRapporte la préférence automated_backup_preference et si ce réplica est préféré pour la sauvegarde (fn_hadr_backup_is_preferred_replica).
Versions : 2012-2025
AG024Attentes de contrôle de flux AG
InfoMesure les attentes cumulées de contrôle de flux HADR (HADR_*_FLOW_CONTROL) depuis le démarrage.
Versions : 2012-2025
AG025Cohérence des builds SQL entre réplicas
InfoRapporte le build SQL de cette instance pour comparaison croisée entre réplicas (non interrogeable à distance en T-SQL).
Versions : 2012-2025
DR002Test de failover / DR récent
InfoSignale qu'aucun historique de test de bascule n'est interrogeable en T-SQL (événements dans le log cluster / ring buffer AlwaysOn_health).
Versions : 2012-2025
FCI001FCI : niveau failure-condition / health-check
InfoSignale que FailureConditionLevel et HealthCheckTimeout du FCI ne sont pas interrogeables en T-SQL pur.
Versions : 2012-2025
FCI002FCI : nœuds propriétaires possibles
InfoSignale que la liste des propriétaires possibles du rôle FCI n'est pas accessible en T-SQL.
Versions : 2012-2025
FCI003FCI : lease timeout sous le défaut
InfoSignale que le LeaseTimeout du FCI/AG n'est pas interrogeable en T-SQL (paramètre de ressource cluster).
Versions : 2012-2025
FCI004FCI : MSDTC clusterisé
InfoSignale que la présence d'un MSDTC clusterisé n'est pas vérifiable en T-SQL.
Versions : 2012-2025
OPS001Pages suspectes enregistrées (inventaire)
InfoRelève les lignes de msdb.dbo.suspect_pages (event_type 1 à 3), qui signalent une corruption d'E/S ou au niveau page. Inventaire sans verdict : celui-ci est porté par REL001, qui interroge la même table — le compter deux fois pénaliserait deux fois une seule corruption.
Versions : 2012-2025
REL003Statut Mirroring
InfoVérifiez l'état du Database Mirroring si configuré
Versions : 2012-2025
REL005Statut Log Shipping
InfoVérifiez l'état du Log Shipping si configuré
Versions : 2012-2025
REL006Statut Cluster
InfoVérifiez la santé du cluster si FCI
Versions : 2012-2025
REPL005Seuils du moniteur de réplication
InfoDétecte l'absence de seuils définis dans MSpublicationthresholds, donc aucune alerte sur la latence/backlog.
Versions : 2012-2025
Autres catégories
- Sécurité 103
- Sauvegardes 11
- Chiffrement 14
- Configuration 33
- Maintenance 33
- Performance 29
- Paramètres DB 13
- Fichiers 10
- Statistiques d'attente 9
- I/O Avancé 5
- Mémoire Avancée 8
- Blocking & Deadlocks 8
- Agent 8
- Query Store 8
- Linked Servers 5
- Capacité 9
- Mises à jour 7
- Hardware 10
- Top Queries 7
- Procédures Stockées 4
- Connexions 6
- Extended Events 4
- Database Mail 3
- Database Level 7