Sdílet prostřednictvím


Třída událostí auditu Addlogin

platí pro: SQL Server Azure SQL DatabaseAzure SQL Managed Instance

Třída události Audit Addlogin nastává, když je přihlášení do Microsoft SQL Server přidáno nebo odstraněno.

Pokud při přidání přihlášení nastavíte další vlastnosti, například výchozí databázi, informace o těchto vlastnostech najdete ve sloupci TextData této události. Pokud tyto vlastnosti nastavíte při přihlašování, událost Audit Login Change Property Event nenastane.

Tato auditní událost je určena pro sp_addlogin a sp_droplogin uložené procedury.

Tato třída události může být v budoucí verzi SQL Serveru odstraněna. Doporučuje se použít místo toho třídu událostí Audit Server Principal Management .

Sloupce dat třídy událostí Audit Addlogin

Název datového sloupce Datový typ Description ID sloupce Filtrovatelný
NázevAplikace nvarchar Název klientské aplikace, která vytvořila připojení k instanci SQL Serveru. Tento sloupec se naplní hodnotami předanými aplikací místo zobrazovaného názvu programu. 10 Ano
ClientProcessID int ID přiřazené hostitelským počítačem procesu, ve kterém je klientská aplikace spuštěná. Tento datový sloupec se vyplní, pokud klient poskytne ID klientského procesu. 9 Ano
DatabaseID int ID databáze specifikované příkazem USE database nebo výchozí databáze, pokud pro danou instanci nebyl vydán žádný příkaz USE databáze . SQL Server Profiler zobrazuje název databáze, pokud je sloupec dat ServerName zachycen v trace a server je dostupný. Pomocí funkce DB_ID určete hodnotu databáze. 3 Ano
DatabaseName nvarchar Název databáze, ve které je spuštěný uživatelský příkaz. 35 Ano
EventClass int Typ události = 104. 27 Ne
EventSequence int Posloupnost dané události v rámci požadavku 51 Ne
EventSubClass int Typ podtřídy události.

1=Přidat

2=Drop
21 Ano
Název hostitele nvarchar Název počítače, na kterém je klient spuštěný. Tento datový sloupec se vyplní, pokud klient zadá hostitelské jméno. Pro určení názvu hostitele použijte funkci HOST_NAME. 8 Ano
IsSystem int Určuje, jestli došlo k události v systémovém procesu nebo uživatelském procesu. 1 = systém, 0 = uživatel. 60 Ano
Přihlásit se nvarchar Název přihlášení uživatele (buď bezpečnostní přihlášení SQL Serveru, nebo přihlašovací údaje Microsoft Windows ve formě DOMÉNA\uživatelské jméno). 11 Ano
LoginSid image Identifikační číslo zabezpečení (SID) přihlášeného uživatele. Tyto informace najdete v sys.server_principals katalogovém zobrazení. Každý identifikátor SID je jedinečný pro každé přihlášení na serveru. 41 Ano
NTDomainName nvarchar Doména Systému Windows, do které uživatel patří. 7 Ano
NTUserName nvarchar Uživatelské jméno systému Windows. 6 Ano
RequestID int ID požadavku obsahujícího příkaz. 49 Ano
název serveru nvarchar Název instance systému SQL Server, která se trasuje. 26 Ne
SessionLoginName Nvarchar Přihlašovací jméno uživatele, který relaci pochází. Například pokud se připojíte ke SQL Serveru pomocí Login1 a vykonáte příkaz jako Login2, SessionLoginName ukáže Login1 a LoginName Login2. Tento sloupec zobrazuje přihlášení k SQL Serveru i Windows. 64 Ano
SPID int ID relace, na které došlo k události. 12 Ano
Počáteční čas datetime Čas, kdy událost začala, pokud je k dispozici. 14 Ano
Úspěch int 1 = úspěch. 0 = selhání. Například hodnota 1 označuje úspěch kontroly oprávnění a hodnota 0 znamená neúspěch této kontroly. 23 Ano
TargetLoginName nvarchar Jméno přihlašovacího data, které má být přidáno nebo odstraněno. 42 Ano
TargetLoginSid image Bezpečnostní identifikační číslo (SID) cílového přihlášení (pokud je zadán jako parametr). 43 Ano
TransactionID bigint ID transakce přiřazené systémem. 4 Ano
XactSequence bigint Token použitý k popisu aktuální transakce. 50 Ano

Viz také

Rozšířené události
sp_trace_setevent (Transact-SQL)
Audit Změna přihlášení Třída události vlastnosti
sp_addlogin (Transact-SQL)
sp_droplogin (Transact-SQL)
Třída událostí řízení principálu auditního serveru