Mengaudit Kelas Peristiwa Masuk
Berlaku untuk: SQL ServerAzure SQL Database Azure SQL Managed Instance
Kelas peristiwa Login Audit menunjukkan bahwa pengguna telah berhasil masuk ke Microsoft SQL Server. Peristiwa di kelas ini dipicu oleh koneksi baru atau oleh koneksi yang digunakan kembali dari kumpulan koneksi.
Mengaudit Kolom Data Kelas Peristiwa Login
Nama kolom data | Jenis data | Deskripsi | ID Kolom | Dapat difilter |
---|---|---|---|---|
ApplicationName | nvarchar | Nama aplikasi klien yang membuat koneksi ke instans SQL Server. Kolom ini diisi dengan nilai yang diteruskan oleh aplikasi daripada nama program yang ditampilkan. | 10 | Ya |
BinaryData | gambar | Pengaturan tingkat sesi, termasuk null ANSI, padding ANSI, kursor tutup pada penerapan, perangkaian null, dan pengidentifikasi yang dikutip. | 2 | Ya |
ClientProcessID | int | ID yang ditetapkan oleh komputer host ke proses di mana aplikasi klien berjalan. Kolom data ini diisi jika ID proses klien disediakan oleh klien. | 9 | Ya |
DatabaseID | int | ID database yang ditentukan oleh pernyataan database USE atau database default jika tidak ada pernyataan database USE yang dikeluarkan untuk instans tertentu. SQL Server Profiler menampilkan nama database jika kolom data ServerName diambil dalam jejak dan server tersedia. Tentukan nilai untuk database dengan menggunakan fungsi DB_ID. | 3 | Ya |
DatabaseName | nvarchar | Nama database tempat pernyataan pengguna berjalan. | 35 | Ya |
EventClass | int | Jenis peristiwa = 14. | 27 | No |
EventSequence | int | Urutan peristiwa tertentu dalam permintaan. | 51 | No |
EventSubClass | int | Jenis koneksi yang digunakan oleh login. 1 = Tidak tertampung, 2 = Dikumpulkan. | 21 | Ya |
HostName | nvarchar | Nama komputer tempat klien berjalan. Kolom data ini diisi jika nama host disediakan oleh klien. Untuk menentukan nama host, gunakan fungsi HOST_NAME. | 8 | Ya |
IntegerData | int | Ukuran paket jaringan yang digunakan. | 25 | Ya |
IsSystem | int | Menunjukkan apakah peristiwa terjadi pada proses sistem atau proses pengguna. 1 = sistem, 0 = pengguna. | 60 | Ya |
LoginName | nvarchar | Nama login pengguna (baik login keamanan SQL Server atau info masuk masuk Microsoft Windows dalam bentuk DOMAIN\username). | 11 | Ya |
LoginSid | gambar | Nomor identifikasi keamanan (SID) pengguna yang masuk. Anda dapat menemukan informasi ini dalam tampilan katalog sys.server_principals . Setiap SID unik untuk setiap login di server. | 41 | Ya |
NTDomainName | nvarchar | Domain Windows tempat pengguna berada. | 7 | Ya |
NTUserName | nvarchar | Nama pengguna Windows. | 6 | Ya |
RequestID | int | ID permintaan yang berisi pernyataan. | 49 | Ya |
ServerName | nvarchar | Nama instans SQL Server yang sedang dilacak. | 26 | No |
SessionLoginName | nvarchar | Nama login pengguna yang berasal dari sesi. Misalnya, jika Anda terhubung ke SQL Server menggunakan Login1 dan menjalankan pernyataan sebagai Login2, SessionLoginName menunjukkan Login1 dan LoginName menampilkan Login2. Kolom ini menampilkan login SQL Server dan Windows. | 64 | Ya |
SPID | int | ID sesi tempat peristiwa terjadi. | 12 | Ya |
StartTime | datetime | Waktu di mana peristiwa dimulai, jika tersedia. | 14 | Ya |
Keberhasilan | int | 1 = berhasil. 0 = kegagalan. Acara ini akan selalu menunjukkan keberhasilan. | 23 | Ya |
TextData | ntext | Daftar yang dibatasi titik koma dari semua opsi yang ditetapkan. | 1 | Ya |
GroupID | int | ID grup beban kerja tempat peristiwa SQL Trace diaktifkan. | 66 | Ya |