Compartir a través de


Columnas de datos de eventos de descubrimiento

La categoría de eventos Auditoría de seguridad tiene las siguientes clases de evento:

  • Clase Discover Begin

  • Clase Discover End

En las siguientes tablas se enumeran las columnas de datos de cada una de estas clases de evento.

Columnas de datos de la clase Discover Begin

Columna de datos

Descripción

ConnectionID

Contiene el Id. de conexión única asociado al evento de descubrimiento.

TextData

Contiene los datos de texto asociados al evento de descubrimiento.

ServerName

Contiene el nombre de la instancia de MicrosoftSQL ServerAnalysis Services en la que se ha producido el evento de descubrimiento.

CurrentTime

Contiene la hora actual del evento de descubrimiento.

DatabaseName

Contiene el nombre de la base de datos en la que se ha producido el evento de descubrimiento.

NTCanonicalUserName

Contiene el nombre de usuario de Windows asociado al evento de descubrimiento. El nombre de usuario está en formato canónico. Por ejemplo, engineering.microsoft.com/software/user.

NTUserName

Contiene el nombre de usuario de Windows asociado al evento de descubrimiento.

RequestProperties

Contiene las propiedades de solicitud de XML for Analysis (XMLA) asociadas al evento de descubrimiento.

SPID

Contiene el Id. de proceso de servidor (SPID) que define unívocamente la sesión de usuario asociada al evento de descubrimiento. El SPID se corresponde directamente con el GUID de sesión utilizado por XMLA.

StartTime

Contiene la hora (si está disponible) a la que se ha iniciado el evento de descubrimiento.

NTDomainName

Contiene la cuenta de dominio de Windows asociada al evento de descubrimiento.

SessionID

Contiene el Id. de sesión asociado al evento de descubrimiento.

Columnas de datos de la clase Discover End

Columna de datos

Descripción

ConnectionID

Contiene el Id. de conexión única asociado al evento de descubrimiento.

TextData

Contiene los datos de texto asociados al evento de descubrimiento.

ServerName

Contiene el nombre de la instancia de Analysis Services en la que se ha producido el evento de descubrimiento.

CurrentTime

Contiene la hora actual del evento de descubrimiento.

DatabaseName

Contiene el nombre de la base de datos en la que se ha producido el evento de descubrimiento.

Duration

Contiene el tiempo aproximado utilizado por el evento de descubrimiento.

EndTime

Contiene la hora a la que finalizó el evento de descubrimiento.

NTCanonicalUserName

Contiene el nombre de usuario de Windows asociado al evento de permiso de objeto. El nombre de usuario está en formato canónico. Por ejemplo, engineering.microsoft.com/software/user.

NTUserName

Contiene el nombre de usuario de Windows asociado al evento de permiso de objeto.

SPID

Contiene el Id. de proceso de servidor (SPID) que define unívocamente la sesión de usuario asociada al evento final de descubrimiento. El SPID se corresponde directamente con el GUID de sesión utilizado por XMLA.

StartTime

Contiene la hora (si está disponible) a la que se ha iniciado el evento final de descubrimiento.

CPUTime

Contiene el tiempo de CPU utilizado por el evento de descubrimiento.

Error

Contiene el número de error de cualquier error asociado al evento de descubrimiento.

Severity

Contiene el nivel de gravedad de una excepción asociada al evento de descubrimiento. Los valores son:

0 = Correcto

1 = De información

2 = Advertencia

3 = Error

Success

Contiene el éxito o el fracaso de un evento de descubrimiento. Los valores son:

0 = Error

1 = Correcto

NTDomainName

Contiene la cuenta de dominio de Windows asociada al evento de descubrimiento.

SessionID

Contiene el Id. de sesión asociado al evento de descubrimiento.