Classe d'événements Audit Addlogin
S’applique à : SQL ServerAzure SQL Database Azure SQL Managed Instance
La classe d’événements Audit Addlogin se produit lorsqu’une connexion Microsoft SQL Server est ajoutée ou supprimée.
Si vous définissez des propriétés supplémentaires une fois la connexion ajoutée, telles qu’une base de données par défaut, les informations relatives à ces propriétés figurent dans la colonne TextData de cet événement. Si vous définissez ces propriétés au moment d’ajouter une connexion, l’événement Audit Login Change Property ne se produit pas.
Cet événement d’audit concerne les procédures stockées sp_addlogin et sp_droplogin .
Cette classe d’événements peut être supprimée dans une version ultérieure de SQL Server. Nous vous recommandons d’utiliser la classe d’événements Audit Server Principal Management à la place.
Colonnes de données de la classe d'événements Audit Addlogin
Nom de la colonne de données | Type de données | Description | ID de la colonne | Filtrable |
---|---|---|---|---|
ApplicationName | nvarchar | Nom de l’application cliente qui a créé la connexion à une instance de SQL Server. Cette colonne est remplie avec les valeurs passées par l'application plutôt que par le nom affiché du programme. | 10 | Oui |
ClientProcessID | int | ID affecté par l'ordinateur hôte au processus dans lequel s'exécute l'application cliente. La colonne de données est remplie si le client fournit l'ID du processus client. | 9 | Oui |
DatabaseID | int | ID de la base de données spécifiée par l’instruction USE base de données ou celui de la base de données par défaut si aucune instruction USE n’a été spécifiée pour une instance donnée. Le Générateur de profils SQL affiche le nom de la base de données si la colonne de données ServerName du serveur est capturée dans la trace et que le serveur est disponible. Déterminez la valeur pour une base de données à l'aide de la fonction DB_ID. | 3 | Oui |
DatabaseName | nvarchar | Nom de la base de données dans laquelle l'instruction de l'utilisateur est exécutée. | 35 | Oui |
EventClass | int | Type d’événement = 104. | 27 | Non |
EventSequence | int | Séquence d'un événement donné au sein de la demande. | 51 | Non |
EventSubClass | int | Type de sous-classe d'événements. 1=Ajout 2=Suppression |
21 | Oui |
HostName | nvarchar | Nom de l'ordinateur sur lequel le client est exécuté. La colonne de données est remplie si le client fournit le nom de l'hôte. Pour déterminer le nom de l’hôte, utilisez la fonction HOST_NAME . | 8 | Oui |
IsSystem | int | Indique si l'événement s'est produit sur un processus système ou sur un processus utilisateur. 1 = système, 0 = utilisateur. | 60 | Oui |
LoginName | nvarchar | Nom de la connexion de l’utilisateur (connexion de sécurité SQL Server ou informations d’identification de connexion Microsoft Windows sous la forme domain\username). | 11 | Oui |
LoginSid | image | Numéro d'identification de sécurité (SID) de l'utilisateur connecté. Vous pouvez trouver ces informations dans l’affichage catalogue sys.server_principals . Chaque connexion possède un SID unique au niveau du serveur. | 41 | Oui |
NTDomainName | nvarchar | Domaine Windows auquel appartient l'utilisateur. | 7 | Oui |
NTUserName | nvarchar | Nom d'utilisateur Windows. | 6 | Oui |
RequestID | int | ID de la demande contenant l'instruction. | 49 | Oui |
ServerName | nvarchar | Nom de l’instance de SQL Server en cours de suivi. | 26 | Non |
SessionLoginName | Nvarchar | Nom de connexion de l'utilisateur à l'origine de la session. Par exemple, si vous vous connectez à SQL Server à l’aide de Login1 et exécutez une instruction en tant que Login2, SessionLoginName affiche Login1 et LoginName affiche Login2. Cette colonne affiche à la fois les connexions SQL Server et Windows. | 64 | Oui |
SPID | int | ID de la session au cours de laquelle l'événement s'est produit. | 12 | Oui |
StartTime | datetime | Heure à laquelle a débuté l'événement, si elle est connue. | 14 | Oui |
Success | int | 1 = réussite. 0 = échec. Par exemple, la valeur 1 signifie la réussite d'une vérification des autorisations alors que la valeur 0 signifie un échec de cette vérification. | 23 | Oui |
TargetLoginName | nvarchar | Nom de la connexion à ajouter ou à supprimer. | 42 | Oui |
TargetLoginSid | image | Numéro d'identification de sécurité (SID) de la connexion ciblée (si transmis comme paramètre). | 43 | Oui |
TransactionID | bigint | ID affecté par le système à la transaction. | 4 | Oui |
XactSequence | bigint | Jeton utilisé pour décrire la transaction en cours. | 50 | Oui |
Voir aussi
Événements étendus
sp_trace_setevent (Transact-SQL)
Classe d'événements Audit Login Change Property
sp_addlogin (Transact-SQL)
sp_droplogin (Transact-SQL)
Classe d'événements Audit Server Principal Management