Mengaudit Perubahan Kelas Peristiwa Audit

Berlaku untuk: SQL Server (semua versi yang didukung) Azure SQL Database Azure SQL Managed Instance

Kelas peristiwa Audit Change Audit terjadi setiap kali modifikasi jejak audit dilakukan.

Audit Perubahan Audit Kolom Data Kelas Peristiwa

Nama kolom data Jenis data Deskripsi ID Kolom Dapat difilter
ApplicationName nvarchar Nama aplikasi klien yang membuat koneksi ke instans Microsoft SQL Server. Kolom ini diisi dengan nilai yang diteruskan oleh aplikasi daripada nama program yang ditampilkan. 10 Ya
ClientProcessID int ID yang ditetapkan oleh komputer host ke proses di mana aplikasi klien berjalan. Kolom data ini diisi jika klien menyediakan ID proses klien. 9 Ya
KolomPermissions int Indikator apakah izin kolom telah ditetapkan. Uraikan teks pernyataan untuk menentukan izin mana yang diterapkan ke kolom mana. 44 Ya
DatabaseID int ID database yang ditentukan oleh pernyataan database USE atau database default jika tidak ada pernyataan database USE yang dikeluarkan untuk instans tertentu. SQL Server Profiler menampilkan nama database jika kolom data ServerName diambil dalam jejak dan server tersedia. Tentukan nilai untuk database dengan menggunakan fungsi DB_ID. 3 Ya
DatabaseName nvarchar Nama database tempat pernyataan pengguna berjalan. 35 Ya
DBUserName nvarchar SQL Server nama pengguna klien. 40 Ya
EventClass int Jenis peristiwa = 117. 27 Tidak
EventSequence int Urutan peristiwa tertentu dalam permintaan. 51 Tidak
EventSubClass int Jenis subkelas peristiwa.

1=Audit dimulai

2=Audit dihentikan

3=Mode C2 AKTIF

4=Mode C2 NONAKTIF
21 Ya
HostName nvarchar Nama komputer tempat klien berjalan. Kolom data ini diisi jika klien menyediakan nama host. Untuk menentukan nama host, gunakan fungsi HOST_NAME. 8 Ya
IsSystem int Menunjukkan apakah peristiwa terjadi pada proses sistem atau proses pengguna. 1 = sistem, 0 = pengguna. 60 Ya
LoginName nvarchar Nama login pengguna (baik login keamanan SQL Server atau kredensial masuk Microsoft Windows dalam bentuk DOMAIN\nama pengguna). 11 Ya
LoginSid gambar Nomor identifikasi keamanan (SID) pengguna yang masuk. Anda dapat menemukan informasi ini di tampilan katalog sys.server_principals . Setiap SID unik untuk setiap login di server. 41 Ya
NestLevel int Bilangan bulat yang mewakili data yang dikembalikan oleh @@NESTLEVEL. 29 Ya
NTDomainName nvarchar Domain Windows tempat pengguna berada. 7 Ya
NTUserName nvarchar Nama pengguna Windows. 6 Ya
OwnerName nvarchar Nama pengguna database pemilik objek. 37 Ya
RequestID int ID permintaan yang berisi pernyataan . 49 Ya
ServerName nvarchar Nama instans Microsoft SQL Server sedang dilacak. 26 Tidak
SessionLoginName nvarchar Nama masuk pengguna yang berasal dari sesi. Misalnya, jika Anda tersambung ke Microsoft SQL Server menggunakan Login1 dan menjalankan pernyataan sebagai Login2, SessionLoginName menampilkan Login1 dan LoginName menampilkan Login2. Kolom ini menampilkan log masuk SQL Server dan Windows. 64 Ya
SPID int ID sesi tempat peristiwa terjadi. 12 Ya
StartTime datetime Waktu di mana peristiwa dimulai, jika tersedia. 14 Ya
Berhasil int 1 = berhasil. 0 = kegagalan. Misalnya, nilai 1 menunjukkan keberhasilan pemeriksaan izin dan nilai 0 menunjukkan kegagalan pemeriksaan tersebut. 23 Ya
TextData ntext Nilai teks tergantung pada kelas peristiwa yang diambil dalam jejak. 1 Ya
XactSequence bigint Token yang digunakan untuk menjelaskan transaksi saat ini. 50 Ya

Lihat juga

Aktivitas yang Diperluas
sp_trace_setevent (Transact-SQL)