Sdílet prostřednictvím


Třída událostí změny auditu

platí pro: SQL Server Azure SQL DatabaseAzure SQL Managed Instance

Třída události Audit Change Audit nastává vždy, když je provedena úprava auditního sledování.

Sloupce dat třídy událostí auditu Audit Change

Název datového sloupce Datový typ Description ID sloupce Filtrovatelný
NázevAplikace nvarchar Název klientské aplikace, která vytvořila spojení s instancí Microsoft SQL Server. Tento sloupec se naplní hodnotami předanými aplikací místo zobrazovaného názvu programu. 10 Ano
ClientProcessID int ID přiřazené hostitelským počítačem procesu, ve kterém je klientská aplikace spuštěná. Tento datový sloupec se vyplní, pokud klient poskytne ID klientského procesu. 9 Ano
ColumnPermissions int Indikátor, zda bylo povolení pro sloupec nastaveno. Rozpracujte text příkazu, abyste zjistili, která oprávnění byla aplikována na které sloupce. 44 Ano
DatabaseID int ID databáze specifikované příkazem USE database nebo výchozí databáze, pokud pro danou instanci nebyl vydán žádný příkaz USE databáze . SQL Server Profiler zobrazuje název databáze, pokud je sloupec dat ServerName zachycen v trace a server je dostupný. Pomocí funkce DB_ID určete hodnotu databáze. 3 Ano
DatabaseName nvarchar Název databáze, ve které je spuštěný uživatelský příkaz. 35 Ano
DBUserName nvarchar Uživatelské jméno klienta SQL Server. 40 Ano
EventClass int Typ události = 117. 27 Ne
EventSequence int Posloupnost dané události v rámci požadavku 51 Ne
EventSubClass int Typ podtřídy události.

1=Audit zahájen

2=Audit zastaven

3=C2 režim ZAPNUTÝ

4=C2 režim VYPNUTO
21 Ano
Název hostitele nvarchar Název počítače, na kterém je klient spuštěný. Tento datový sloupec se vyplní, pokud klient zadá hostitelské jméno. Pro určení názvu hostitele použijte funkci HOST_NAME. 8 Ano
IsSystem int Určuje, jestli došlo k události v systémovém procesu nebo uživatelském procesu. 1 = systém, 0 = uživatel. 60 Ano
Přihlásit se nvarchar Název přihlášení uživatele (buď bezpečnostní přihlášení SQL Serveru, nebo přihlašovací údaje Microsoft Windows ve formě DOMÉNA\uživatelské jméno). 11 Ano
LoginSid image Identifikační číslo zabezpečení (SID) přihlášeného uživatele. Tyto informace najdete v sys.server_principals katalogovém zobrazení. Každý identifikátor SID je jedinečný pro každé přihlášení na serveru. 41 Ano
NestLevel int Celé číslo představující data vrácená @@NESTLEVEL. 29 Ano
NTDomainName nvarchar Doména Systému Windows, do které uživatel patří. 7 Ano
NTUserName nvarchar Uživatelské jméno systému Windows. 6 Ano
MajitelJméno nvarchar Uživatelské jméno vlastníka objektu v databázi. 37 Ano
RequestID int ID požadavku obsahujícího příkaz. 49 Ano
název serveru nvarchar Název instance Microsoft SQL Server, která je sledována. 26 Ne
SessionLoginName nvarchar Přihlašovací jméno uživatele, který relaci pochází. Například pokud se připojíte k Microsoft SQL Server pomocí Login1 a vykonáte příkaz jako Login2, SessionLoginName ukáže Login1 a LoginName Login2. Tento sloupec zobrazuje přihlášení k SQL Serveru i Windows. 64 Ano
SPID int ID relace, na které došlo k události. 12 Ano
Počáteční čas datetime Čas, kdy událost začala, pokud je k dispozici. 14 Ano
Úspěch int 1 = úspěch. 0 = selhání. Například hodnota 1 označuje úspěch kontroly oprávnění a hodnota 0 znamená neúspěch této kontroly. 23 Ano
TextData ntext Hodnota textu závisí na třídě události zachycené v stopě. 1 Ano
XactSequence bigint Token použitý k popisu aktuální transakce. 50 Ano

Viz také

Rozšířené události
sp_trace_setevent (Transact-SQL)