重要
注意:根据世纪互联发布的公告,Azure 中国区将于2026年10月1日正式停止提供所有 Microsoft Defender for Cloud 功能。
重要
本文适用于由世纪互联运营的 Microsoft Azure。 如果使用商业云,请参阅 “验证 SQL 计算机保护 ”一文。
在你通过 Defender for SQL Server on Machines 计划启用 SQL 虚拟机(VM)保护后,确认你的 SQL 服务器受到保护。 本文介绍如何在由世纪互联运营的 Microsoft Azure 环境中检查多个 Azure VM、启用 Azure Arc 的 VM 以及单个 SQL Server VM 的保护状态。
验证对多个 Azure VM 的保护
通过运行 Get-SqlVMProtectionStatusReport.ps1 PowerShell 脚本,获取指定的 Azure 订阅中所有 SQL VM 的 Defender for SQL Servers on Machines 保护状态报告。 该脚本仅适用于 Azure VM。
验证对多个已启用 Azure Arc 的 VM 的保护
验证多个支持 Azure Arc 的虚拟机之间的保护状态。 在 Azure Resource Graph 中运行以下查询以识别未受保护的实例。
在 Azure 门户中,搜索并选择 Azure Resource Graph。
复制并运行以下查询,以标识未处于受保护状态的已启用 Azure Arc 的 VM。
resources | where type == "microsoft.azurearcdata/sqlserverinstances" | extend SQLonArcProtection= tostring(properties.azureDefenderStatus) | extend ProtectionStatusLastUpdate = tostring(properties.azureDefenderStatusLastUpdated) | project name, SQLonArcProtection, ProtectionStatusLastUpdate, resourceGroup, location, type, tenantId, subscriptionId, properties | order by ['name'] asc查看结果,检查 SQLonArcProtection 状态。 如果结果未显示
Protected,则表示该 SQL Server VM 或已启用 Azure Arc 的 SQL Server 未受保护。ProtectionStatusLastUpdate如果字段在最后一天未显示日期,则计算机可能不受保护。 为了确认,可以在单个SQL服务器虚拟机上验证保护。 在 Azure 门户中,查看 SecurityDefender>for Cloud 下的保护状态。
该脚本可以返回以下可能的保护状态:
- 受保护:Defender for SQL 主动保护实例。 请检查 “最后更新 ”字段,确保信息没有过时。
- 不受保护:Defender for SQL 在保护实例时遇到问题。 此状态表示需要一些干预才能确保成功的保护。
- 非活动:Defender for SQL 在计算机上运行,但 SQL 实例已暂停或停止。
- 空 或 未知:无法检索或计算机上不存在保护状态。 在这种情况下,假定实例不受 Defender for SQL 的保护。
验证单个 SQL Server VM 上的保护
要验证单个SQL服务器虚拟机的保护,请在Azure门户中操作以下步骤。
根据你环境中的资源,搜索并选择SQL虚拟机或SQL Server - Azure Arc。
找到并选择相关资源。
在“安全性”选项卡下,选择“Defender for Cloud”。
检查“保护状态”。 如果状态为“受保护”,则部署成功。
排查未受保护的计算机问题
如果数据库没有受到保护,请按照 “排查 SQL 机器保护问题”中的说明操作。