Partage via


Audit Change Audit (classe d'événements)

S’applique à : SQL ServerAzure SQL Database Azure SQL Managed Instance

La classe d’événements Audit Change Audit se produit lors d’une modification de trace d’audit.

Colonnes de données de la classe d'événements Audit Change Audit

Nom de la colonne de données Type de données Description ID de la colonne Filtrable
ApplicationName nvarchar Nom de l’application cliente qui a créé la connexion à une instance de Microsoft SQL Server. Cette colonne est remplie avec les valeurs passées par l'application plutôt que par le nom affiché du programme. 10 Oui
ClientProcessID int ID affecté par l'ordinateur hôte au processus dans lequel s'exécute l'application cliente. La colonne de données est remplie si le client fournit l'ID du processus client. 9 Oui
ColumnPermissions int Indicateur de la définition éventuelle d'une autorisation au niveau de la colonne. Analysez le texte de l’instruction pour identifier les autorisations qui ont été appliquées aux colonnes. 44 Oui
DatabaseID int ID de la base de données spécifiée par l’instruction USE base de données ou celui de la base de données par défaut si aucune instruction USE n’a été spécifiée pour une instance donnée. Le Générateur de profils SQL affiche le nom de la base de données si la colonne de données ServerName du serveur est capturée dans la trace et que le serveur est disponible. Déterminez la valeur pour une base de données à l'aide de la fonction DB_ID. 3 Oui
DatabaseName nvarchar Nom de la base de données dans laquelle l'instruction de l'utilisateur est exécutée. 35 Oui
DBUserName nvarchar Nom d’utilisateur SQL Server du client. 40 Oui
EventClass int Type d’événement = 117. 27 Non
EventSequence int Séquence d'un événement donné au sein de la demande. 51 Non
EventSubClass int Type de sous-classe d'événements.

1=Audit démarré

2=Audit arrêté

3=Mode C2 activé

4=Mode C2 désactivé
21 Oui
HostName nvarchar Nom de l'ordinateur sur lequel le client est exécuté. La colonne de données est remplie si le client fournit le nom de l'hôte. Pour déterminer le nom de l’hôte, utilisez la fonction HOST_NAME . 8 Oui
IsSystem int Indique si l'événement s'est produit sur un processus système ou sur un processus utilisateur. 1 = système, 0 = utilisateur. 60 Oui
LoginName nvarchar Nom de la connexion de l’utilisateur (connexion de sécurité SQL Server ou informations d’identification de connexion Microsoft Windows sous la forme domain\username). 11 Oui
LoginSid image Numéro d'identification de sécurité (SID) de l'utilisateur connecté. Vous pouvez trouver ces informations dans l’affichage catalogue sys.server_principals . Chaque connexion possède un SID unique au niveau du serveur. 41 Oui
NestLevel int Entier représentant les données retournées par @@NESTLEVEL. 29 Oui
NTDomainName nvarchar Domaine Windows auquel appartient l'utilisateur. 7 Oui
NTUserName nvarchar Nom d'utilisateur Windows. 6 Oui
OwnerName nvarchar Nom d'utilisateur de base de données du propriétaire de l'objet. 37 Oui
RequestID int ID de la demande contenant l'instruction. 49 Oui
ServerName nvarchar Nom de l’instance de Microsoft SQL Server en cours de suivi. 26 Non
SessionLoginName nvarchar Nom de connexion de l'utilisateur à l'origine de la session. Par exemple, si vous vous connectez à Microsoft SQL Server à l’aide de Login1 et exécutez une instruction en tant que Login2, SessionLoginName affiche Login1 et LoginName affiche Login2. Cette colonne affiche à la fois les connexions SQL Server et Windows. 64 Oui
SPID int ID de la session au cours de laquelle l'événement s'est produit. 12 Oui
StartTime datetime Heure à laquelle a débuté l'événement, si elle est connue. 14 Oui
Success int 1 = réussite. 0 = échec. Exemple : 1 indique la réussite de la vérification d'autorisations, 0 l'échec de cette vérification. 23 Oui
TextData ntext Valeur texte qui dépend de la classe d'événements capturée dans la trace. 1 Oui
XactSequence bigint Jeton utilisé pour décrire la transaction en cours. 50 Oui

Voir aussi

Événements étendus
sp_trace_setevent (Transact-SQL)