Megosztás a következőn keresztül:


Adatbázistükrözés bejelentkezési eseményosztályának auditálása

A következőkre vonatkozik:SQL ServerAzure SQL DatabaseAzure SQL Managed Instance

Az SQL Server létrehoz egy Audit Database Mirroring Login eseményt, amely az adatbázis tükröző szállítási biztonságához kapcsolódó audit üzeneteket jelent.

Audit adatbázis tükrözi a bejelentkezési eseményosztály adatoszlopait

Adatoszlop Típus Description Oszlopszám Szűrhető
ApplicationName nvarchar Ebben az eseményosztályban nem használva. 10 Igen
ClientProcessID int Ebben az eseményosztályban nem használva. 9 Igen
DatabaseID int Az SQL Server Profiler megjeleníti az adatbázis nevét, ha a ServerName adatoszlop rögzítésre kerül a nyomkövetésben, és a szerver elérhető. Határozza meg az adatbázis értékét a DB_ID függvénnyel. 3 Igen
EventClass int Az eseményosztály típusa, amit megfognak. Mindig 154 az audit adatbázis tükröződő bejelentkezéshez. 27 Nem
Eseménysorozat int Ennek az eseménynek a sorrendszáma. 51 Nem
EventSubClass int Az esemény alosztály típusa, amely további információkat nyújt az egyes eseményosztályokról. Az alábbi táblázat tartalmazza ennek az eseménynek az esemény alosztályértékeit. 21 Igen
Fájlnév nvarchar Támogatott hitelesítési módszer konfigurálva a távoli adatbázis tükröző végponton. Ha több módszer áll rendelkezésre, az elfogadó (cél) végpont határozza meg, melyik módszert próbálják ki először. A lehetséges értékek a következők:



Nincs. Nincs konfigurálva hitelesítési módszer.

NTLM. NTLM hitelesítést igényel.

KERBEROS. Kerberos hitelesítést igényel.

TÁRGYALJ. A Windows tárgyalja a hitelesítési módszert.

BIZONYÍTVÁNY. A végponthoz konfigurált tanúsítványt kell beállítani, amely a adatbázisban van tárolva.

NTLM, TANÚSÍTVÁNY. Hitelesítéshez elfogadja az NTLM-et vagy a végpont tanúsítványt.

KERBEROS, BIZONYÍTVÁNY. Elfogadja a Kerberos vagy a végpont tanúsítványt hitelesítéshez.

TÁRGYALJ, TANÚSÍTVÁNY. A Windows tárgyalja a hitelesítési módszert, vagy végpont tanúsítvány is használható hitelesítéshez.

BIZONYÍTVÁNY, NTLM. Végpont tanúsítványt vagy NTLM-et fogad hitelesítéshez.

BIZONYÍTVÁNY, KERBEROS. Végpont tanúsítványt vagy Kerberost fogad hitelesítéshez.

BIZONYÍTVÁNNYAL, TÁRGYALJ. Elfogad egy végpont tanúsítványt hitelesítéshez, vagy a Windows tárgyalja a hitelesítési módszert.
36 Nem
HostName nvarchar Ebben az eseményosztályban nem használva. 8 Igen
IsSystem int Azt jelzi, hogy az esemény rendszerfolyamaton vagy felhasználói folyamaton történt-e. 1 = rendszer, 0 = felhasználó. 60 Nem
LoginSid image A bejelentkezett felhasználó biztonsági azonosító száma (SID). Minden sid egyedi a kiszolgálón található minden bejelentkezéshez. 41 Igen
NTDomainName nvarchar A Windows domain, amelyhez a felhasználó tartozik. 7 Igen
NTUserName nvarchar Annak a felhasználónak a neve, aki birtokolja azt a kapcsolatot, amely ezt az eseményt generálta. 6 Igen
ObjectName nvarchar Ehhez a csatlakozáshoz használt kötőszál. 34 Nem
Tulajdonosnév nvarchar Támogatott hitelesítési módszer a helyi adatbázis tükröző végponton konfigurálva. Ha több módszer áll rendelkezésre, az elfogadó (cél) végpont határozza meg, melyik módszert próbálják ki először. A lehetséges értékek a következők:



Nincs. Nincs konfigurálva hitelesítési módszer.

NTLM. NTLM hitelesítést igényel.

KERBEROS. Kerberos hitelesítést igényel.

TÁRGYALJ. A Windows tárgyalja a hitelesítési módszert.

BIZONYÍTVÁNY. A végponthoz konfigurált tanúsítványt kell beállítani, amely a adatbázisban van tárolva.

NTLM, TANÚSÍTVÁNY. Hitelesítéshez elfogadja az NTLM-et vagy a végpont tanúsítványt.

KERBEROS, BIZONYÍTVÁNY. Elfogadja a Kerberos vagy a végpont tanúsítványt hitelesítéshez.

TÁRGYALJ, TANÚSÍTVÁNY. A Windows tárgyalja a hitelesítési módszert, vagy egy végpont tanúsítvány használható hitelesítéshez.

BIZONYÍTVÁNY, NTLM. Végpont tanúsítványt vagy NTLM-et fogad hitelesítéshez.

BIZONYÍTVÁNY, KERBEROS. Végpont tanúsítványt vagy Kerberost fogad hitelesítéshez.

BIZONYÍTVÁNNYAL, TÁRGYALJ. Elfogad egy végpont tanúsítványt hitelesítéshez, vagy a Windows tárgyalja a hitelesítési módszert.
37 Nem
ProviderName nvarchar A hitelesítési módszer, amit ehhez a kapcsolathoz használtak. 46 Nem
RoleName nvarchar A kapcsolat szerepe. Ez vagy indító , vagy célpont. 38 Nem
Kiszolgálónév nvarchar Az SQL Server példányának neve, amelyet követnek. 26 Nem
SPID int Az SQL Server által a klienshez tartozó folyamathoz rendelt session azonosító. 12 Igen
StartTime datetime Az esemény kezdetének időpontja, amikor elérhető. 14 Igen
State int Jelzi az eseményt létrehozó SQL Server forráskódjában található helyet. Minden helyszín, amely ezt az eseményt előidézheti, eltérő állapotkódot kap. Egy Microsoft támogató mérnök ezt az állapotkódot használhatja, hogy megtalálja, hol készült az esemény. 30 Nem
TargetUserName nvarchar Bejelentkezési állapot. Az alábbiak egyike:

KEZDETI

VÁRJ, JELENTKEZZ BE ALKUDNI

EGY ISC

EGY ASC

KÉT ISC

KÉT ASC

VÁRJ, ISC Megerősítem

VÁRJ ASC Erősítést

VÁRJ, ELUTASÍTSD

VÁRJ PRE-MASTER TITOKOT

VÁRJ MEGERŐSÍTÉST

VÁRJ VÁLASZTOTTBÍRÓSÁGOT

ONLINE

HIBA



Megjegyzés: ISC = Indítsa el a biztonsági kontextust. ASC = Biztonsági kontextust elfogad.
39 Nem
TransactionID bigint A tranzakció rendszer által kiosztott azonosítója. 4 Nem

Az alábbi táblázat felsorolja ennek az eseményosztálynak az alosztály értékeit.

azonosító Alosztály Description
1 Bejelentkezési siker Egy bejelentkezési siker esemény azt jelenti, hogy a szomszédos adatbázis tükrözi a bejelentkezési folyamatot sikeresen befejezve.
2 Bejelentkezési protokollhiba Egy Bejelentkezési Protokoll Hiba esemény azt jelenti, hogy az adatbázis tükröző bejelentkezés egy jól formált üzenetet kap, amely nem érvényes a bejelentkezési folyamat jelenlegi állapotára. Az üzenet elveszhetett vagy sorrendtől eltérhetett.
3 Üzenetformátum hiba Egy Message Format Error esemény azt jelenti, hogy a bejelentkezést tükröző adatbázis olyan üzenetet kapott, amely nem egyezik meg a várt formátummal. Az üzenet megsérülhetett, vagy egy SQL Server-en kívüli program küldhet üzeneteket arra a portra, amelyet az adatbázis tükrözői használnak.
4 Tárgyalás a kudarc ellen Egy Negotiate Failure esemény azt jelenti, hogy a helyi adatbázis tükröző végpont és a távoli adatbázis tükröző végpont kölcsönösen kizáró hitelesítési szinteket támogat.
5 Hitelesítési hiba Egy hitelesítési hiba esemény azt jelenti, hogy egy adatbázis-tükröző végpont nem tud hitelesítést végrehajtani a kapcsolaton egy hiba miatt. Windows hitelesítésnél ez az esemény azt jelenti, hogy az adatbázis tükröző végpont nem tudja használni a Windows hitelesítést. Tanúsítványalapú hitelesítésnél ez az esemény azt jelenti, hogy az adatbázis-tükröző végpont nem tud hozzáférni a tanúsítványhoz.
6 Engedélyezési hiba Egy Authorization Failure esemény azt jelenti, hogy egy adatbázis-tükröző végpont megtagadta az engedélyezést a kapcsolatra. Windows hitelesítésnél ez az esemény azt jelzi, hogy a kapcsolat biztonsági azonosítója nem egyezik meg egy adatbázis-felhasználóval. Tanúsítványalapú hitelesítésnél ez az esemény azt jelenti, hogy az üzenetben kézbesített nyilvános kulcs nem felel meg a adatbázisban lévő tanúsítványnak.

Lásd még:

LÉTREHOZZ VÉGPONTOT (Transact-SQL)
MÓDOSÍTÓ VÉGPONT (Transact-SQL)
Adatbázis-tükrözés (SQL Server)