Audit Login Failed, clase de eventos
Se aplica a:SQL Server
Azure SQL Database
Azure SQL Managed Instance
La clase de eventos Audit Login Failed indica que un usuario ha intentado iniciar sesión en Microsoft SQL Server y se ha producido un error. Los eventos de esta clase se activan mediante nuevas conexiones o mediante conexiones reutilizadas de un grupo de conexiones.
Columnas de datos de la clase de eventos Audit Login Failed
Nombre de columna de datos | Tipo de datos | Descripción | Identificador de columna | Filtrable |
---|---|---|---|---|
ApplicationName | nvarchar | Nombre de la aplicación cliente que ha creado la conexión a una instancia de SQL Server. Esta columna se rellena con los valores que pasa la aplicación, en lugar de con el nombre que se muestra para el programa. | 10 | Sí |
ClientProcessID | int | Identificador que el equipo host asigna al proceso en el que se ejecuta la aplicación cliente. Esta columna de datos se rellena si el cliente proporciona su identificador de proceso. | 9 | Sí |
DatabaseID | int | Identificador de la base de datos especificada mediante la instrucción USE database o la base de datos predeterminada si no se emite la instrucción USE database para una determinada instancia. SQL Server Profiler muestra el nombre de la base de datos si se captura la columna de datos ServerName en el seguimiento y el servidor está disponible. Determina el valor de una base de datos mediante la función DB_ID. | 3 | Sí |
DatabaseName | nvarchar | Nombre de la base de datos en la que se ejecuta la instrucción del usuario. | 35 | Sí |
Error | int | Número de error de un evento dado. Con frecuencia, es el número de error almacenado en la vista de catálogo sys.messages . | 31 | Sí |
EventClass | int | Tipo de evento = 20. | 27 | No |
EventSequence | int | Secuencia de un evento determinado dentro de la solicitud. | 51 | No |
HostName | nvarchar | Nombre del equipo en el que se está ejecutando el cliente. Esta columna de datos se rellena si el cliente proporciona el nombre del host. Para determinar el nombre del host, utilice la función HOST_NAME. | 8 | Sí |
IsSystem | int | Indica si el evento ha ocurrido en un proceso del sistema o en un proceso de usuario. 1 = sistema, 0 = usuario. | 60 | Sí |
LoginName | nvarchar | Nombre del inicio de sesión del usuario (inicio de sesión de seguridad de SQL Server o credenciales de inicio de sesión de Windows en formato DOMINIO\nombreDeUsuario). | 11 | Sí |
NTDomainName | nvarchar | Dominio de Windows al que pertenece el usuario. | 7 | Sí |
NTUserName | nvarchar | Nombre del usuario de Windows. | 6 | Sí |
IdSolicitud | int | Id. de la solicitud que contiene la instrucción. | 49 | Sí |
ServerName | nvarchar | Nombre de la instancia de SQL Server de la que se realiza un seguimiento. | 26 | No |
SessionLoginName | nvarchar | Nombre de inicio de sesión del usuario que originó la sesión. Por ejemplo, si se conecta a SQL Server usando inicioDeSesión1 y ejecuta una instrucción como inicioDeSesión2, SessionLoginName muestra inicioDeSesión1 y LoginName muestra inicioDeSesión2. En esta columna se muestran los inicios de sesión de SQL Server y de Windows. | 64 | Sí |
SPID | int | Identificador de la sesión en la que se produjo el evento. | 12 | Sí |
StartTime | datetime | Hora a la que se inició el evento, si está disponible. | 14 | Sí |
Success | int | 1 = correcto. 0 = error Este evento siempre muestra un error. | 23 | Sí |
TextData | ntext | Valor de texto que depende de la clase de eventos capturada en el seguimiento. | 1 | Sí |
Consulte también
Comentarios
Enviar y ver comentarios de