Bagikan melalui


Mengaudit Kelas Kejadian Keluar

Berlaku untuk: SQL ServerAzure SQL Database Azure SQL Managed Instance

Kelas peristiwa Audit Keluar menunjukkan bahwa pengguna telah keluar dari (keluar) Microsoft SQL Server. Peristiwa di kelas ini dipicu oleh koneksi baru atau oleh koneksi yang digunakan kembali dari kumpulan koneksi.

Mengaudit Kolom Data Kelas Kejadian Keluar

Nama kolom data Jenis data Deskripsi ID Kolom Dapat difilter
ApplicationName nvarchar Nama aplikasi klien yang membuat koneksi ke instans SQL Server. Kolom ini diisi dengan nilai yang diteruskan oleh aplikasi daripada nama program yang ditampilkan. 10 Ya
ClientProcessID int ID yang ditetapkan oleh komputer host ke proses di mana aplikasi klien berjalan. Kolom data ini diisi jika ID proses klien disediakan oleh klien. 9 Ya
CPU int Jumlah waktu CPU (dalam milidetik) yang digunakan oleh pengguna selama koneksi mereka. 18 Ya
DatabaseID int ID database yang ditentukan oleh pernyataan database USE atau database default jika tidak ada pernyataan database USE yang dikeluarkan untuk instans tertentu. SQL Server Profiler menampilkan nama database jika kolom data ServerName diambil dalam jejak dan server tersedia. Tentukan nilai untuk database dengan menggunakan fungsi DB_ID. 3 Ya
DatabaseName nvarchar Nama database tempat pernyataan pengguna berjalan. 35 Ya
Durasi bigint Jumlah waktu sejak pengguna masuk (kira-kira). 13 Ya
EndTime datetime Waktu akhir keluar. 15 Ya
EventClass int Jenis peristiwa = 15. 27 No
EventSequence int Urutan peristiwa tertentu dalam permintaan. 51 No
EventSubClass int Jenis koneksi yang digunakan oleh login. 1 = Tidak tertampung, 2 = Dikumpulkan. 21 Ya
HostName nvarchar Nama komputer tempat klien berjalan. Kolom data ini diisi jika nama host disediakan oleh klien. Untuk menentukan nama host, gunakan fungsi HOST_NAME. 8 Ya
IsSystem int Menunjukkan apakah peristiwa terjadi pada proses sistem atau proses pengguna. 1 = sistem, 0 = pengguna. 60 Ya
LoginName nvarchar Nama login pengguna (baik login keamanan SQL Server atau info masuk masuk Microsoft Windows dalam bentuk DOMAIN\username). 11 Ya
LoginSid gambar Nomor identifikasi keamanan (SID) pengguna yang masuk. Anda dapat menemukan informasi ini dalam tampilan katalog sys.server_principals . Setiap SID unik untuk setiap login di server. 41 Ya
NTDomainName nvarchar Domain Windows tempat pengguna berada. 7 Ya
NTUserName nvarchar Nama pengguna Windows. 6 Ya
Membaca bigint Jumlah I/Os baca logis yang dikeluarkan oleh pengguna selama koneksi. 16 Ya
RequestID int ID permintaan yang berisi pernyataan. 49 Ya
ServerName nvarchar Nama instans SQL Server yang sedang dilacak. 26
SessionLoginName Nvarchar Nama masuk pengguna yang berasal dari sesi. Misalnya, jika Anda terhubung ke SQL Server menggunakan Login1 dan menjalankan pernyataan sebagai Login2, SessionLoginName menunjukkan Login1 dan LoginName menampilkan Login2. Kolom ini menampilkan login SQL Server dan Windows. 64 Ya
SPID int ID sesi tempat peristiwa terjadi. 12 Ya
StartTime datetime StartTime peristiwa Login Audit terkait, jika tersedia. 14 Ya
Keberhasilan int 1 = berhasil. 0 = kegagalan. Misalnya, nilai 1 menunjukkan keberhasilan pemeriksaan izin dan nilai 0 menunjukkan kegagalan pemeriksaan tersebut. 23 Ya
Menulis bigint Jumlah I/Os tulis logis yang dikeluarkan oleh pengguna selama koneksi. 17 Ya
GroupID int ID grup beban kerja tempat peristiwa SQL Trace diaktifkan. 66 Ya

Lihat Juga

sp_trace_setevent (T-SQL)