Columnas de datos de eventos de descubrimiento
La categoría de eventos Auditoría de seguridad tiene las siguientes clases de evento:
Clase Discover Begin
Clase Discover End
En las siguientes tablas se enumeran las columnas de datos de cada una de estas clases de evento.
Columnas de datos de la clase Discover Begin
Columna de datos |
Descripción |
---|---|
ConnectionID |
Contiene el Id. de conexión única asociado al evento de descubrimiento. |
TextData |
Contiene los datos de texto asociados al evento de descubrimiento. |
ServerName |
Contiene el nombre de la instancia de MicrosoftSQL ServerAnalysis Services en la que se ha producido el evento de descubrimiento. |
CurrentTime |
Contiene la hora actual del evento de descubrimiento. |
DatabaseName |
Contiene el nombre de la base de datos en la que se ha producido el evento de descubrimiento. |
NTCanonicalUserName |
Contiene el nombre de usuario de Windows asociado al evento de descubrimiento. El nombre de usuario está en formato canónico. Por ejemplo, engineering.microsoft.com/software/user. |
NTUserName |
Contiene el nombre de usuario de Windows asociado al evento de descubrimiento. |
RequestProperties |
Contiene las propiedades de solicitud de XML for Analysis (XMLA) asociadas al evento de descubrimiento. |
SPID |
Contiene el Id. de proceso de servidor (SPID) que define unívocamente la sesión de usuario asociada al evento de descubrimiento. El SPID se corresponde directamente con el GUID de sesión utilizado por XMLA. |
StartTime |
Contiene la hora (si está disponible) a la que se ha iniciado el evento de descubrimiento. |
NTDomainName |
Contiene la cuenta de dominio de Windows asociada al evento de descubrimiento. |
SessionID |
Contiene el Id. de sesión asociado al evento de descubrimiento. |
Columnas de datos de la clase Discover End
Columna de datos |
Descripción |
---|---|
ConnectionID |
Contiene el Id. de conexión única asociado al evento de descubrimiento. |
TextData |
Contiene los datos de texto asociados al evento de descubrimiento. |
ServerName |
Contiene el nombre de la instancia de Analysis Services en la que se ha producido el evento de descubrimiento. |
CurrentTime |
Contiene la hora actual del evento de descubrimiento. |
DatabaseName |
Contiene el nombre de la base de datos en la que se ha producido el evento de descubrimiento. |
Duration |
Contiene el tiempo aproximado utilizado por el evento de descubrimiento. |
EndTime |
Contiene la hora a la que finalizó el evento de descubrimiento. |
NTCanonicalUserName |
Contiene el nombre de usuario de Windows asociado al evento de permiso de objeto. El nombre de usuario está en formato canónico. Por ejemplo, engineering.microsoft.com/software/user. |
NTUserName |
Contiene el nombre de usuario de Windows asociado al evento de permiso de objeto. |
SPID |
Contiene el Id. de proceso de servidor (SPID) que define unívocamente la sesión de usuario asociada al evento final de descubrimiento. El SPID se corresponde directamente con el GUID de sesión utilizado por XMLA. |
StartTime |
Contiene la hora (si está disponible) a la que se ha iniciado el evento final de descubrimiento. |
CPUTime |
Contiene el tiempo de CPU utilizado por el evento de descubrimiento. |
Error |
Contiene el número de error de cualquier error asociado al evento de descubrimiento. |
Severity |
Contiene el nivel de gravedad de una excepción asociada al evento de descubrimiento. Los valores son: 0 = Correcto 1 = De información 2 = Advertencia 3 = Error |
Success |
Contiene el éxito o el fracaso de un evento de descubrimiento. Los valores son: 0 = Error 1 = Correcto |
NTDomainName |
Contiene la cuenta de dominio de Windows asociada al evento de descubrimiento. |
SessionID |
Contiene el Id. de sesión asociado al evento de descubrimiento. |