验证 SQL 计算机保护

重要

注意:根据世纪互联发布的公告,Azure 中国区将于2026年10月1日正式停止提供所有 Microsoft Defender for Cloud 功能。

重要

本文适用于商业云。 如果您使用由世纪互联运营的 Microsoft Azure,请参阅 “验证 SQL 计算机保护规范” 一文。

为计算机上的 SQL Server 启用Defender后,请使用以下验证过程确认Azure VM 上的 SQL Server 和本地计算机资源的覆盖范围。 你可以检查整个Azure订阅的保护状态,或者验证单个SQL server虚拟机或Azure Arc SQL Server实例。

验证整个 Azure 订阅的保护

Defender for Cloud 显示计算机上 Microsoft SQL Server 的状态应受到保护 的建议。 “Microsoft SQL Server on Machines 的状态应受保护”建议允许您查看 Defender for SQL Server on Machines 的保护状态。 该建议识别指定Azure订阅内的所有SQL 虚拟机和Azure Arc SQL Server实例,并呈现每个SQL Server实例的保护状态。

  1. 登录到 Azure 门户

  2. 导航到Microsoft Defender for Cloud>建议

  3. 搜索并选择 Microsoft SQL Server 在计算机上的状态应受到保护

  4. 为所有 资源选择“查看建议”。

    显示“查看所有资源的建议”按钮位置的屏幕截图。

  5. 查看保护状态和异常原因。

    显示保护状态的位置以及该状态原因的屏幕截图。

  6. 选择有问题的资源。

  7. 请按照《故障排除 SQL 机器保护指南》中的步骤操作,从第 3 步开始:在 SQL Server 实例层级识别并解决保护错误配置。

Defender for Cloud 每12小时更新一次 Microsoft SQL 服务器在机器上的状态,建议为受保护。 请按照故障排除 SQL 机器保护 指南,修复每个未受保护的 SQL 服务器实例。

验证单个 SQL Server VM 上的保护

还可以验证单个 SQL Server VM 或 Azure Arc SQL Server 实例的保护状态。

  1. 登录到 Azure 门户

  2. 根据环境中的资源,搜索并选择以下任一项:

    • SQL 虚拟机
    • SQL Server - Azure Arc
  3. 找到并选择相关资源。

  4. 在“安全性”选项卡下,选择“Defender for Cloud”

  5. 检查“保护状态”。 如果状态为“受保护”,则部署成功

    显示保护状态为“受保护”的屏幕截图。

  6. (可选)使用 “计算机上的 SQL Server 故障排除”指南解决未受保护的服务器实例状态。

Defender for Cloud 每 12 小时更新一次计算机上的 Microsoft SQL Server 应受到保护建议的状态。 请按照故障排除 SQL 机器保护 指南,修复每个未受保护的 SQL 服务器实例。

后续步骤