Ответ эксперта

Что можно установить по журналу транзакций SQL Server?

Вопрос по направлению: Экспертиза СУБД Microsoft SQL Server

Ответ

Журнал транзакций содержит последовательные записи о транзакциях и изменениях базы; каждая запись имеет LSN и связана с конкретной транзакцией. По сохранённым участкам журнала и transaction log backup можно исследовать порядок операций, границы транзакций, распределение и освобождение страниц и возможность восстановления. Состав доступных сведений зависит от версии, характера операции, recovery model, целостности цепочки и того, не было ли место повторно использовано.

Transaction log не является персональным аудитом и обычно не даёт готового ответа «кто и зачем изменил строку». Усечение исключает неактивные VLF из логического журнала и делает их доступными для повторного использования, а shrink и последующая запись дополнительно меняют физическую картину. Метод чтения журнала, команды, фильтры и интерпретацию LSN нужно описывать и проверять на совместимой копии, сопоставляя результат с Audit, резервными копиями, приложением и временными метками.

Актуализировано
Обсудить задачу

Нужна экспертиза или консультация?

Опишите ситуацию и цель обращения. Мы определим нужный вид исследования, подберём профильного эксперта и поможем подготовить вопросы и материалы.

  • Подберём специалиста
  • Поможем с вопросами
  • Оценим срок и стоимость
Оценить материалы или позвоните 8 (800) 333-24-09 Бесплатный звонок по России