Fiabilité

Les 64 contrôles de la catégorie « Fiabilité » d'un audit SQL Server : ce que chacun vérifie, sa sévérité et les versions couvertes.

Les contrôles de cette catégorie
64
Poids dans la note
18
Répartition par sévérité
9 critique · 23 élevé · 15 moyen · 1 faible · 16 info

Les contrôles de cette catégorie

  • AG001

    Santé de synchronisation du groupe de disponibilité

    Critique

    Vérifie que chaque groupe de disponibilité Always On rapporte une synchronisation HEALTHY via sys.dm_hadr_availability_group_states.

    Versions : 2012-2025

  • AG002

    Santé de synchronisation par réplica

    Critique

    Détecte les réplicas dont synchronization_health_desc n'est pas HEALTHY dans sys.dm_hadr_availability_replica_states.

    Versions : 2012-2025

  • AG003

    État de synchronisation par base

    Critique

    Vérifie que chaque base AG est SYNCHRONIZED ou SYNCHRONIZING sur tous les réplicas via sys.dm_hadr_database_replica_states.

    Versions : 2012-2025

  • AG004

    Mouvement de données AG suspendu

    Critique

    Détecte les bases dont is_suspended = 1, indiquant que le mouvement de données vers un réplica est arrêté.

    Versions : 2012-2025

  • AG021

    Listener AG hors ligne

    Critique

    Détecte les IP de listener AG dont l'état n'est pas ONLINE dans sys.dm_tcp_listener_states.

    Versions : 2012-2025

  • REL001

    Corruption détectée

    Critique

    Aucune corruption ne doit être présente dans msdb.dbo.suspect_pages

    Versions : 2012-2025

  • REL004

    Santé AG

    Critique

    Vérifiez la santé des Availability Groups

    Versions : 2012-2025

  • WSFC001

    État du quorum WSFC

    Critique

    Vérifie que quorum_state_desc vaut NORMAL_QUORUM dans sys.dm_hadr_cluster.

    Versions : 2012-2025

  • WSFC004

    Nœuds du cluster WSFC opérationnels

    Critique

    Détecte les nœuds du cluster dont l'état n'est pas up via sys.dm_os_cluster_nodes.

    Versions : 2012-2025

  • AG005

    État de connexion du réplica AG

    Élevé

    Détecte les réplicas dont connected_state_desc n'est pas CONNECTED.

    Versions : 2012-2025

  • AG006

    Base AG prête au failover sur le secondaire

    Élevé

    Vérifie is_failover_ready dans sys.dm_hadr_database_replica_cluster_states pour les réplicas secondaires.

    Versions : 2012-2025

  • AG007

    RPO estimé AG (latence de commit)

    Élevé

    Estime la perte de données potentielle via le delta last_commit_time entre le primaire et chaque secondaire.

    Versions : 2012-2025

  • AG008

    RTO estimé AG (backlog de redo)

    Élevé

    Estime le temps de rattrapage du secondaire via redo_queue_size / redo_rate.

    Versions : 2012-2025

  • AG009

    Backlog de la file d'envoi du journal AG

    Élevé

    Détecte une file log_send_queue_size persistante vers un secondaire (>1 Mo), signe d'un RPO à risque.

    Versions : 2012-2025

  • AG010

    Partenaire de failover automatique AG

    Élevé

    Vérifie qu'un AG WSFC dispose d'au moins deux réplicas en SYNCHRONOUS_COMMIT/AUTOMATIC pour permettre le basculement automatique.

    Versions : 2012-2025

  • AG011

    Cible de failover automatique non SYNCHRONIZED

    Élevé

    Détecte les bases d'un réplica auto-failover qui ne sont pas SYNCHRONIZED, ce qui empêcherait une bascule sans perte.

    Versions : 2012-2025

  • AG012

    REQUIRED_SYNCHRONIZED_SECONDARIES_TO_COMMIT mal réglé

    Élevé

    Vérifie que required_synchronized_secondaries_to_commit ne dépasse pas le nombre de secondaires synchrones disponibles.

    Versions : 2017-2025

  • AG013

    Échecs de seeding automatique AG

    Élevé

    Détecte les opérations de seeding automatique en échec dans sys.dm_hadr_automatic_seeding.

    Versions : 2016-2025

  • AG020

    Listener AG manquant

    Élevé

    Détecte les groupes de disponibilité sans listener configuré.

    Versions : 2012-2025

  • AG023

    Endpoint HADR : état et chiffrement

    Élevé

    Vérifie que l'endpoint de mirroring (transport AG) est STARTED et chiffré en AES, pas en RC4 ni désactivé.

    Versions : 2012-2025

  • AG026

    Réparation automatique de page AG

    Élevé

    Détecte les pages corrompues non encore réparées (page_status <> 4) dans sys.dm_hadr_auto_page_repair.

    Versions : 2012-2025

  • AG028

    Santé du groupe de disponibilité distribué

    Élevé

    Vérifie qu'un AG distribué (is_distributed = 1) rapporte une synchronisation HEALTHY.

    Versions : 2016-2025

  • DR001

    Réplica DR (séparation géographique)

    Élevé

    Vérifie qu'au moins un réplica AG réside sur un site/sous-réseau distinct (estimation depuis les endpoints).

    Versions : 2012-2025

  • DR005

    Bases utilisateur sans protection HA/DR

    Élevé

    Croise l'appartenance AG, le mirroring et le log shipping pour détecter les bases utilisateur protégées uniquement par les sauvegardes.

    Versions : 2012-2025

  • LSHIP001

    Latence de restauration du log shipping

    Élevé

    Détecte les secondaires dont le retard de restauration dépasse restore_threshold (alerte 14421).

    Versions : 2012-2025

  • LSHIP002

    Latence de sauvegarde du log shipping

    Élevé

    Détecte les primaires dont le retard de sauvegarde de journal dépasse backup_threshold (alerte 14420).

    Versions : 2012-2025

  • REL002

    Memory dumps

    Élevé

    Des dumps mémoire indiquent des problèmes de stabilité

    Versions : 2012-2025

  • REPL001

    Latence de réplication (tracer token)

    Élevé

    Mesure la latence transactionnelle de bout en bout via l'historique des tracer tokens dans la base de distribution.

    Versions : 2012-2025

  • REPL002

    Commandes non distribuées de la réplication

    Élevé

    Détecte un backlog important de commandes non distribuées via les données du moniteur de réplication.

    Versions : 2012-2025

  • REPL003

    État des jobs d'agents de réplication

    Élevé

    Détecte les jobs d'agents de réplication (catégorie REPL-*) dont la dernière exécution a échoué.

    Versions : 2012-2025

  • WSFC002

    Témoin de quorum WSFC présent

    Élevé

    Détecte l'absence de témoin alors que le nombre de votes est pair, risque de split-brain.

    Versions : 2012-2025

  • WSFC003

    Témoin de quorum WSFC en ligne

    Élevé

    Détecte un témoin dont member_state_desc vaut DOWN.

    Versions : 2012-2025

  • AG014

    Bases AG non jointes sur un réplica

    Moyen

    Détecte les bases d'un AG non jointes (is_database_joined = 0) sur un réplica, donc non protégées.

    Versions : 2012-2025

  • AG015

    Session timeout AG sous le défaut

    Moyen

    Détecte les réplicas avec un session_timeout inférieur à la valeur par défaut de 10 secondes.

    Versions : 2012-2025

  • AG018

    URL de routage lecture seule AG manquante

    Moyen

    Détecte les réplicas lisibles sans read_only_routing_url définie.

    Versions : 2012-2025

  • AG027

    Bases système du groupe de disponibilité contenu

    Moyen

    Pour les AG contenus (SQL 2022, is_contained = 1), vérifie la présence des bases système contenues (master/msdb).

    Versions : 2022-2025

  • DR003

    Santé et dépréciation du Database Mirroring

    Moyen

    Détecte les bases en mirroring, son état de synchronisation et rappelle sa dépréciation.

    Versions : 2012-2025

  • FCI005

    FCI : résilience du stockage partagé

    Moyen

    Énumère les disques partagés du cluster via sys.dm_io_cluster_shared_drives pour détecter un SPOF de stockage.

    Versions : 2012-2025

  • LSHIP003

    Retard de copie du log shipping

    Moyen

    Détecte un retard de copie des journaux (last_copied_date_utc) supérieur à 30 minutes sur un secondaire.

    Versions : 2012-2025

  • LSHIP004

    Alerte de seuil de restauration du log shipping

    Moyen

    Détecte les secondaires dont threshold_alert_enabled = 0, donc sans alerte de désynchronisation.

    Versions : 2012-2025

  • REL007

    Dernière erreur critique

    Moyen

    Vérifiez les erreurs récentes dans le log

    Versions : 2012-2025

  • REL008

    Objets utilisateur dans les bases système

    Moyen

    Recherche les tables, vues, procédures et fonctions applicatives créées dans master, msdb ou model. Ces objets échappent aux sauvegardes applicatives et disparaissent lors d'une reconstruction après sinistre.

    Versions : 2012-2025

  • REL009

    Modules tiers chargés dans le processus SQL Server

    Moyen

    Recense les bibliothèques non Microsoft chargées à l'intérieur du processus sqlservr. Un défaut dans l'une d'elles fait tomber l'instance entière, et du code non signé dans le processus du moteur constitue une exposition de chaîne d'approvisionnement.

    Versions : 2012-2025

  • REPL004

    Rétention de distribution de la réplication

    Moyen

    Vérifie que la rétention max de distribution (MSdistributiondbs) est suffisante par rapport au backlog.

    Versions : 2012-2025

  • WSFC005

    Affectation des votes de quorum WSFC

    Moyen

    Détecte les anomalies d'affectation de votes (membre DOWN avec vote, nœud avec plusieurs votes).

    Versions : 2012-2025

  • WSFC006

    Marge de tolérance de panne WSFC

    Moyen

    Évalue si le cluster peut encore perdre un vote sans tomber sous le quorum.

    Versions : 2012-2025

  • WSFC007

    Santé des réseaux du cluster WSFC

    Moyen

    Énumère les réseaux du cluster via sys.dm_hadr_cluster_networks ; l'état up/down nécessite le module FailoverClusters.

    Versions : 2012-2025

  • LSHIP005

    Serveur moniteur dédié du log shipping

    Faible

    Détecte l'absence de serveur moniteur dédié ou un moniteur hébergé sur le primaire/secondaire lui-même.

    Versions : 2012-2025

  • AG016

    Health-check / failure-condition AG non par défaut

    Info

    Signale un health_check_timeout ou failure_condition_level différent des valeurs par défaut (30000 ms / niveau 3).

    Versions : 2012-2025

  • AG017

    Aucun secondaire lisible AG

    Info

    Indique qu'aucun réplica n'autorise les connexions en lecture (secondary_role_allow_connections_desc).

    Versions : 2012-2025

  • AG019

    Liste de routage lecture seule AG vide

    Info

    Détecte les réplicas dont la read-only routing list est vide dans sys.availability_read_only_routing_lists.

    Versions : 2012-2025

  • AG022

    Préférence de sauvegarde AG (ce réplica)

    Info

    Rapporte la préférence automated_backup_preference et si ce réplica est préféré pour la sauvegarde (fn_hadr_backup_is_preferred_replica).

    Versions : 2012-2025

  • AG024

    Attentes de contrôle de flux AG

    Info

    Mesure les attentes cumulées de contrôle de flux HADR (HADR_*_FLOW_CONTROL) depuis le démarrage.

    Versions : 2012-2025

  • AG025

    Cohérence des builds SQL entre réplicas

    Info

    Rapporte le build SQL de cette instance pour comparaison croisée entre réplicas (non interrogeable à distance en T-SQL).

    Versions : 2012-2025

  • DR002

    Test de failover / DR récent

    Info

    Signale qu'aucun historique de test de bascule n'est interrogeable en T-SQL (événements dans le log cluster / ring buffer AlwaysOn_health).

    Versions : 2012-2025

  • FCI001

    FCI : niveau failure-condition / health-check

    Info

    Signale que FailureConditionLevel et HealthCheckTimeout du FCI ne sont pas interrogeables en T-SQL pur.

    Versions : 2012-2025

  • FCI002

    FCI : nœuds propriétaires possibles

    Info

    Signale que la liste des propriétaires possibles du rôle FCI n'est pas accessible en T-SQL.

    Versions : 2012-2025

  • FCI003

    FCI : lease timeout sous le défaut

    Info

    Signale que le LeaseTimeout du FCI/AG n'est pas interrogeable en T-SQL (paramètre de ressource cluster).

    Versions : 2012-2025

  • FCI004

    FCI : MSDTC clusterisé

    Info

    Signale que la présence d'un MSDTC clusterisé n'est pas vérifiable en T-SQL.

    Versions : 2012-2025

  • OPS001

    Pages suspectes enregistrées (inventaire)

    Info

    Relève les lignes de msdb.dbo.suspect_pages (event_type 1 à 3), qui signalent une corruption d'E/S ou au niveau page. Inventaire sans verdict : celui-ci est porté par REL001, qui interroge la même table — le compter deux fois pénaliserait deux fois une seule corruption.

    Versions : 2012-2025

  • REL003

    Statut Mirroring

    Info

    Vérifiez l'état du Database Mirroring si configuré

    Versions : 2012-2025

  • REL005

    Statut Log Shipping

    Info

    Vérifiez l'état du Log Shipping si configuré

    Versions : 2012-2025

  • REL006

    Statut Cluster

    Info

    Vérifiez la santé du cluster si FCI

    Versions : 2012-2025

  • REPL005

    Seuils du moniteur de réplication

    Info

    Détecte l'absence de seuils définis dans MSpublicationthresholds, donc aucune alerte sur la latence/backlog.

    Versions : 2012-2025

Autres catégories

Tous les contrôles