Audit Addlogin (clase de evento)
La clase de evento Audit Addlogin se produce cuando se agrega o elimina un inicio de sesión de MicrosoftSQL Server.
Si establece propiedades adicionales al agregar un inicio de sesión, como la base de datos predeterminada, la información acerca de estas propiedades se encontrará en la columna TextData de este evento. Si establece estas propiedades mientras agrega un inicio de sesión, el evento Audit Login Change Property no se producirá.
Este evento de auditoría se utiliza para los procedimientos almacenados sp_addlogin y sp_droplogin.
Es posible que esta clase de evento se elimine en una versión futura de SQL Server. En su lugar, se recomienda usar la clase de evento Audit Server Principal Management.
Columnas de datos de la clase de evento Audit Addlogin
Nombre de la columna de datos |
Tipo de datos |
Descripción |
Id. de columna |
Filtrable |
---|---|---|---|---|
ApplicationName |
nvarchar |
Nombre de la aplicación cliente que ha creado la conexión a una instancia de SQL Server. Esta columna se llena con los valores que pasa la aplicación en lugar de con el nombre que se muestra del programa. |
10 |
Sí |
ClientProcessID |
int |
Id. que el equipo host asigna al proceso en el que se ejecuta la aplicación cliente. Esta columna de datos se rellena si el cliente proporciona el Id. de proceso del cliente. |
9 |
Sí |
DatabaseID |
int |
Id. de la base de datos especificada por la instrucción USE database o la base de datos predeterminada si no se emitió ninguna instrucción USE database para una instancia determinada. El SQL Server Profiler muestra el nombre de la base de datos si se captura la columna de datos ServerName en el seguimiento y el servidor está disponible. El valor para una base de datos se puede determinar mediante la función DB_ID. |
3 |
Sí |
DatabaseName |
nvarchar |
Nombre de la base de datos en que se ejecuta la instrucción del usuario. |
35 |
Sí |
EventClass |
int |
Tipo de evento = 104. |
27 |
No |
EventSequence |
int |
Secuencia de un determinado evento dentro de la solicitud. |
51 |
No |
EventSubClass |
int |
Tipo de subclase de evento. 1=Agregar 2=Quitar |
21 |
Sí |
HostName |
nvarchar |
Nombre del equipo en el que se está ejecutando el cliente. Esta columna de datos se rellena si el cliente proporciona el nombre del host. Para determinar el nombre de host, utilice la función HOST_NAME. |
8 |
Sí |
IsSystem |
int |
Indica si el evento ha ocurrido en un proceso del sistema o en un proceso de usuario. 1 = sistema, 0 = usuario. |
60 |
Sí |
LoginName |
nvarchar |
Nombre del inicio de sesión del usuario (inicio de sesión de seguridad de SQL Server o credenciales de inicio de sesión de Microsoft Windows en formato DOMINIO/nombreDeUsuario). |
11 |
Sí |
LoginSid |
image |
SID (número de identificación de seguridad) del usuario que ha iniciado la sesión. Puede buscar esta información en la vista de catálogo sys.server_principals. Cada SID es exclusivo para cada inicio de sesión en el servidor. |
41 |
Sí |
NTDomainName |
nvarchar |
Dominio de Windows al que pertenece el usuario. |
7 |
Sí |
NTUserName |
nvarchar |
Nombre de usuario de Windows. |
6 |
Sí |
RequestID |
int |
Id. de la solicitud que contiene la instrucción. |
49 |
Sí |
ServerName |
nvarchar |
Nombre de la instancia de SQL Server de la que se realiza un seguimiento. |
26 |
No |
SessionLoginName |
Nvarchar |
Nombre de inicio de sesión del usuario que originó la sesión. Por ejemplo, si se conecta a SQL Server mediante inicioDeSesión1 y ejecuta una instrucción como inicioDeSesión2, SessionLoginName muestra inicioDeSesión1 y LoginName muestra inicioDeSesión2. En esta columna se muestran los inicios de sesión de SQL Server y de Windows. |
64 |
Sí |
SPID |
int |
Id. de la sesión en la que se ha producido el evento. |
12 |
Sí |
StartTime |
datetime |
Hora a la que se inició el evento, si está disponible. |
14 |
Sí |
Success |
int |
1 = correcto. 0 = error. Por ejemplo, el valor 1 indica que se ha comprobado un permiso correctamente y el valor 0 indica que se ha producido un error en la comprobación. |
23 |
Sí |
TargetLoginName |
nvarchar |
Nombre del inicio de sesión que se va a agregar o quitar. |
42 |
Sí |
TargetLoginSid |
image |
Número de identificación de seguridad (SID) del inicio de sesión de destino (si se pasa como un parámetro). |
43 |
Sí |
TransactionID |
bigint |
Id. de la transacción asignado por el sistema. |
4 |
Sí |
XactSequence |
bigint |
Símbolo (token) utilizado para describir la transacción actual. |
50 |
Sí |