Datenspalten für Ermittlungsereignisse
Die Kategorie "Ermittlungsereignisse" besitzt die folgenden Ereignisklassen:
Discover Begin-Klasse
Discover End-Klasse
In den folgenden Tabellen sind die Datenspalten für jede dieser Ereignisklassen aufgeführt.
Discover Begin-Klasse – Datenspalten
Spaltenname |
Spalten-ID |
Spaltentyp |
Spaltenbeschreibung |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
EventClass |
0 |
1 |
Die Ereignisklasse dient zur Kategorisierung von Ereignissen. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
EventSubclass |
1 |
1 |
Die Ereignisunterklasse enthält zusätzliche Informationen zu jeder Ereignisklasse.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CurrentTime |
2 |
5 |
Zeitpunkt, zu dem das Ereignis gestartet wurde (falls verfügbar). Für das Filtern lauten die erwarteten Formate "JJJJ-MM-TT" und "JJJJ-MM-TT HH:MM:SS". |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
StartTime |
3 |
5 |
Zeitpunkt, zu dem das Ereignis gestartet wurde (falls verfügbar). Für das Filtern lauten die erwarteten Formate "JJJJ-MM-TT" und "JJJJ-MM-TT HH:MM:SS". |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ConnectionID |
25 |
1 |
Enthält die mit dem Ermittlungsereignis verbundene eindeutige Verbindungs-ID. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
DatabaseName |
28 |
8 |
Name der Datenbank, in der die Anweisung des Benutzers ausgeführt wird. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
NTUserName |
32 |
8 |
Enthält den mit dem Ermittlungsereignis verbundenen Windows-Benutzernamen. Der Benutzername ist in kanonischer Form angegeben. Beispiel: engineering.microsoft.com/software/user. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
NTDomainName |
33 |
8 |
Enthält die Windows-Domäne, die dem Ermittlungsereignis zugeordnet ist. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ClientProcessID |
36 |
1 |
Enthält die Prozess-ID der Clientanwendung. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ApplicationName |
37 |
8 |
Der Name der Clientanwendung, die die Verbindung mit dem Server hergestellt hat. Diese Spalte wird mit den Werten aufgefüllt, die von der Anwendung übergeben werden, und nicht mit dem angezeigten Namen des Programms. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SessionID |
39 |
8 |
Enthält die mit dem Ermittlungsereignis verbundene Sitzungs-ID. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
NTCanonicalUserName |
40 |
8 |
Enthält den mit dem Ermittlungsereignis verbundenen Windows-Benutzernamen. Der Benutzername ist in kanonischer Form angegeben. Beispiel: engineering.microsoft.com/software/user. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SPID |
41 |
1 |
Enthält die SPID (Server Process ID), die die mit dem Ermittlungsereignis verbundene Benutzersitzung eindeutig kennzeichnet. Die SPID entspricht direkt dem von XMLA verwendeten Sitzungs-GUID. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
TextData |
42 |
9 |
Enthält die dem Ereignis zugeordneten Textdaten. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ServerName |
43 |
8 |
Enthält den Namen der Instanz von Microsoft SQL Server Analysis Services, in der das Ermittlungsereignis aufgetreten ist. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RequestProperties |
45 |
9 |
Enthält die Eigenschaften der mit dem Ermittlungsereignis verbundenen XMLA-Anforderung (XML for Analysis). |
Discover End-Klasse – Datenspalten
Spaltenname |
Spalten-ID |
Spaltentyp |
Spaltenbeschreibung |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
EventClass |
0 |
1 |
Enthält die Ereignisklasse; wird verwendet, um Ereignisse zu kategorisieren. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
EventSubclass |
1 |
1 |
Die Ereignisunterklasse enthält zusätzliche Informationen zu jeder Ereignisklasse.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CurrentTime |
2 |
5 |
Enthält die aktuelle Zeit des Ermittlungsereignisses (wenn verfügbar). Für das Filtern lauten die erwarteten Formate "JJJJ-MM-TT" und "JJJJ-MM-TT HH:MM:SS". |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
StartTime |
3 |
5 |
Enthält die Zeit (falls verfügbar), zu der das Ermittlungsendereignis begonnen hat. Für das Filtern lauten die erwarteten Formate "JJJJ-MM-TT" und "JJJJ-MM-TT HH:MM:SS". |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
EndTime |
4 |
5 |
Enthält die Uhrzeit, zu der das Ereignis beendet wurde. Diese Spalte wird für Startereignisklassen (z. B. SQL:BatchStarting oder SP:Starting) nicht aufgefüllt. Für das Filtern lauten die erwarteten Formate "JJJJ-MM-TT" und "JJJJ-MM-TT HH:MM:SS". |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Duration |
5 |
2 |
Enthält die ungefähre Zeit (in Millisekunden), die für das Ermittlungsereignis benötigt wurde. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CPUTime |
6 |
2 |
Enthält die CPU-Zeit (in Millisekunden), die vom Ereignis verwendet wurde. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Severity |
22 |
1 |
Enthält den Schweregrad einer Ausnahme. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Success |
23 |
1 |
Enthält den Erfolg oder Fehler des Ermittlungsereignisses. Die Werte sind: 0 = Fehler 1 = Erfolg |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Error |
24 |
1 |
Enthält die Fehlernummer aller mit dem Ermittlungsereignis verbundenen Fehler. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ConnectionID |
25 |
1 |
Enthält die mit dem Ermittlungsereignis verbundene eindeutige Verbindungs-ID. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
DatabaseName |
28 |
8 |
Enthält den Namen der Datenbank, in der das Ermittlungsereignis aufgetreten ist. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
NTUserName |
32 |
8 |
Enthält den Windows-Benutzernamen, der dem Objektberechtigungsereignis zugeordnet ist. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
NTDomainName |
33 |
8 |
Enthält das mit dem Ermittlungsereignis verbundene Windows-Domänenkonto. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ClientProcessID |
36 |
1 |
Enthält die Client-Prozess-ID der Anwendung, von der das Ereignis initiiert wurde. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ApplicationName |
37 |
8 |
Enthält den Namen der Clientanwendung, die die Verbindung mit dem Server hergestellt hat. Diese Spalte wird mit den Werten aufgefüllt, die von der Anwendung übergeben werden, und nicht mit dem angezeigten Namen des Programms. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SessionID |
39 |
8 |
Enthält die mit dem Ermittlungsereignis verbundene Sitzungs-ID. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
NTCanonicalUserName |
40 |
8 |
Enthält den Windows-Benutzernamen, der dem Objektberechtigungsereignis zugeordnet ist. Der Benutzername wird in kanonischer Form angegeben. Beispiel: engineering.microsoft.com/software/user. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SPID |
41 |
1 |
Enthält die SPID (Server Process ID), die die mit dem Ermittlungsendeereignis verbundene Benutzersitzung eindeutig kennzeichnet. Die SPID entspricht direkt dem von XMLA verwendeten Sitzungs-GUID. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
TextData |
42 |
9 |
Enthält die dem Ereignis zugeordneten Textdaten. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ServerName |
43 |
8 |
Enthält den Namen der Instanz von Analysis Services, in der das Ermittlungsereignis aufgetreten ist. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RequestProperties |
45 |
9 |
Enthält die Eigenschaften in der XMLA-Anforderung. |