验证 SQL 计算机保护

重要

注意:根据世纪互联发布的公告,Azure 中国区将于2026年10月1日正式停止提供所有 Microsoft Defender for Cloud 功能。

重要

本文适用于商业云。 如果您使用由世纪互联运营的 Microsoft Azure,请参阅 “验证 SQL 计算机保护规范” 一文。

为计算机上的 SQL Server 启用适用于服务器上 SQL 的 Defender后,请使用以下验证过程来确认 Azure VM 和本地计算机上的 SQL Server 的覆盖范围。 你可以检查整个Azure订阅的保护状态,或者验证单个SQL server虚拟机(VM)或Azure Arc SQL Server实例。

验证整个 Azure 订阅的保护

Defender for Cloud 显示“应保护计算机上的 Microsoft SQL Server 的状态”建议,你可以借此查看适用于计算机上 SQL Server 的 Defender 的保护状态。 该建议识别指定Azure订阅内的所有SQL 虚拟机和Azure Arc SQL Server实例。 它显示每个 SQL Server 实例的保护状态。 请参阅计算机上的 Microsoft SQL Server 状态应受到保护。

  1. 登录到 Azure 门户。

  2. 导航到Microsoft Defender for Cloud>建议。

  3. 搜索并选择 Microsoft SQL Server 在计算机上的状态应受到保护。

  4. 为所有 资源选择“查看建议”。

    显示“查看所有资源的建议”按钮位置的屏幕截图。

  5. 审视不健康的原因。

    显示保护状态的位置以及该状态原因的屏幕截图。

  6. 选择有问题的资源。

  7. 请按照《故障排除 SQL 机器保护指南》中的步骤操作,从第 3 步开始:在 SQL Server 实例层级识别并解决保护错误配置。

Defender for Cloud 每12小时更新一次 Microsoft SQL 服务器在机器上的状态,建议为受保护。 请按照故障排除 SQL 机器保护 指南,修复每个未受保护的 SQL 服务器实例。

验证单个 SQL Server VM 上的保护

还可以验证单个 SQL Server VM 或 Azure Arc SQL Server 实例的保护状态。

  1. 登录到 Azure 门户。

  2. 根据环境中的资源,搜索并选择以下任一项:

    • SQL 虚拟机
    • SQL Server - Azure Arc
  3. 找到并选择相关资源。

  4. 在“安全性”选项卡下,选择“Defender for Cloud”。

  5. 检查“保护状态”。 如果状态为“受保护”,则部署成功。

    显示保护状态为“受保护”的屏幕截图。

  6. (可选)使用 “计算机上的 SQL Server 故障排除”指南解决未受保护的服务器实例状态。

Defender for Cloud 每12小时更新一次 Microsoft SQL 服务器在机器上的状态,建议为受保护。 请按照故障排除 SQL 机器保护 指南,修复每个未受保护的 SQL 服务器实例。

后续步骤