Condividi tramite


Colonne di dati degli eventi di controllo di protezione

La categoria di eventi Controllo di protezione include le classi di evento seguenti:

  • Classe Audit Login

  • Classe Audit Backup/Restore Event

  • Classe Audit Logout

  • Classe Audit Server Starts and Stops

  • Classe Audit Object Permission Event

Nelle tabelle seguenti vengono elencate le colonne di dati per ognuna di queste classi di evento.

Colonne di dati della classe di evento Audit Login

Colonna di dati

Descrizione

ConnectionID

Contiene l'ID di connessione univoco associato all'evento di accesso.

ServerName

Contiene il nome dell'istanza di Microsoft SQL Server Analysis Services in cui è stato generato l'evento di accesso.

CurrentTime

Contiene l'ora corrente dell'evento di accesso. I formati per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS.

NTCanonicalUserName

Contiene il nome utente di Windows associato all'evento di accesso. Il nome utente è in forma canonica. Ad esempio, engineering.microsoft.com/software/user.

NTUserName

Contiene il nome utente di Windows associato all'evento di accesso.

StartTime

Contiene l'ora, se disponibile, in cui è iniziato l'evento di accesso. I formati per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS.

Error

Contiene il numero di errore di eventuali errori associati all'evento di accesso.

Severity

Contiene il livello di gravità di un'eccezione associata all'evento di accesso. I valori validi sono:

0 = Esito positivo

1 = Messaggio informativo

2 = Avviso

3 = Errore

Success

Contiene informazioni sull'esito positivo o negativo dell'evento di accesso. I valori validi sono:

0 = Esito negativo

1 = Esito positivo

ApplicationName

Contiene il nome dell'applicazione client associata all'evento di accesso.

ClientHostName

Contiene il nome del computer in cui si è verificato l'evento di accesso.

ClientProcessID

Contiene l'ID del processo client associato all'evento di accesso.

NTDomainName

Contiene l'account di dominio di Windows associato all'evento di accesso.

Colonne di dati della classe di evento Audit Backup/Restore Event

Colonna di dati

Descrizione

ConnectionID

Contiene l'ID di connessione univoco associato all'evento di backup o ripristino.

TextData

Contiene i dati di tipo text associati all'evento di backup o ripristino.

ServerName

Contiene il nome dell'istanza di Analysis Services in cui è stato generato l'evento di backup o ripristino.

DatabaseName

Contiene il nome del database in cui è in esecuzione l'evento di backup o ripristino.

EventSubClass

Contiene la classe di evento degli eventi di backup o ripristino di Analysis Services. I valori validi sono:

1 = Backup

2 = Ripristino

3 = Sincronizzazione

NTCanonicalUserName

Contiene il nome utente di Windows associato all'evento di backup o ripristino. Il nome utente è in forma canonica. Ad esempio, engineering.microsoft.com/software/user.

NTUserName

Contiene il nome utente di Windows associato all'evento di backup o ripristino.

SPID

Contiene l'ID del processo server (SPID, Server Process ID) che identifica in modo univoco la sessione utente associata all'evento di backup o ripristino. Lo SPID corrisponde direttamente al GUID di sessione utilizzato da XMLA (XML for Analysis).

Error

Contiene il numero di errore di eventuali errori associati all'evento di backup o ripristino.

Severity

Contiene il livello di gravità di un'eccezione associata all'evento di backup o ripristino. I valori validi sono:

0 = Esito positivo

1 = Messaggio informativo

2 = Avviso

3 = Errore

Success

Contiene informazioni sull'esito positivo o negativo dell'evento di backup o ripristino. I valori validi sono:

0 = Esito negativo

1 = Esito positivo

ApplicationName

Contiene il nome dell'applicazione client associata all'evento di backup o ripristino.

ClientHostName

Contiene il nome del computer in cui è stato generato l'evento di backup o ripristino.

ClientProcessID

Contiene l'ID del processo client associato all'evento di backup o ripristino.

NTDomainName

Contiene l'account di dominio di Windows associato all'evento di backup o ripristino.

SessionID

Contiene l'ID di sessione associato all'evento di backup o ripristino.

Colonne di dati della classe di evento Audit Logout

Colonna di dati

Descrizione

ConnectionID

Contiene l'ID di connessione univoco associato all'evento di disconnessione.

ServerName

Contiene il nome dell'istanza di Analysis Services in cui è stato generato l'evento di disconnessione.

CurrentTime

Contiene l'ora corrente dell'evento di disconnessione. I formati previsti per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS.

Duration

Contiene la quantità di tempo trascorsa tra l'evento di accesso e l'evento di disconnessione.

EndTime

Contiene l'ora in cui si è verificato l'evento di disconnessione. I formati per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS.

NTCanonicalUserName

Contiene il nome utente di Windows associato all'evento di disconnessione. Il nome utente è in forma canonica. Ad esempio, engineering.microsoft.com/software/user.

NTUserName

Contiene il nome utente di Windows associato all'evento di disconnessione.

CPUTime

Contiene la quantità di tempo CPU, in millisecondi, utilizzata dal processo tra l'evento di accesso e quello di disconnessione.

Success

Contiene informazioni sull'esito positivo o negativo dell'evento di disconnessione. I valori validi sono:

0 = Esito negativo

1 = Esito positivo

ApplicationName

Contiene il nome dell'applicazione client associata all'evento di disconnessione.

ClientHostName

Contiene il nome del computer in cui si è verificato l'evento di disconnessione.

ClientProcessID

Contiene l'ID del processo client associato all'evento di disconnessione.

NTDomainName

Contiene l'account di dominio di Windows associato all'evento di disconnessione.

Colonne di dati della classe di evento Audit Server Starts and Stops

Colonna di dati

Descrizione

TextData

Contiene i dati di tipo text associati all'evento di avvio o interruzione del server.

ServerName

Contiene il nome dell'istanza di Analysis Services in cui è stato generato l'evento di avvio o interruzione del server.

CurrentTime

Contiene l'ora corrente dell'evento di avvio o interruzione del server. I formati per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS.

EventSubClass

Contiene la classe di evento dell'evento di avvio o interruzione del server. I valori validi sono:

1 = Chiusura dell'istanza

2 = Avvio dell'istanza

3 = Sospensione dell'istanza

4 = Continuazione dell'istanza

Error

Contiene il numero di errore di eventuali errori associati all'evento di avvio o interruzione del server.

Severity

Contiene il livello di gravità di un'eccezione associata all'evento di avvio o interruzione del server. I valori validi sono:

0 = Esito positivo

1 = Messaggio informativo

2 = Avviso

3 = Errore

Success

Contiene informazioni sull'esito positivo o negativo dell'evento di avvio o interruzione del server. I valori validi sono:

0 = Esito negativo

1 = Esito positivo

Colonne di dati della classe di evento Audit Object Permission Event

Colonna di dati

Descrizione

ConnectionID

Contiene l'ID di connessione univoco associato all'evento di autorizzazione per l'oggetto.

TextData

Contiene i dati di tipo text associati all'evento di autorizzazione per l'oggetto.

ServerName

Contiene il nome dell'istanza di Analysis Services in cui è stato generato l'evento di autorizzazione per l'oggetto.

DatabaseName

Contiene il nome del database in cui è stato generato l'evento di autorizzazione per l'oggetto.

NTCanonicalUserName

Contiene il nome utente di Windows associato all'evento di autorizzazione per l'oggetto. Il nome utente è in forma canonica. Ad esempio, engineering.microsoft.com/software/user.

NTUserName

Contiene il nome utente di Windows associato all'evento di autorizzazione per l'oggetto.

ObjectID

Contiene l'ID oggetto (una stringa) associato all'evento di autorizzazione per l'oggetto.

ObjectName

Contiene il nome dell'oggetto associato all'evento di autorizzazione per l'oggetto.

ObjectPath

Contiene il percorso dell'oggetto associato all'evento di autorizzazione per l'oggetto in forma di elenco delimitato da virgole di elementi padre, iniziando dagli elementi padre dell'oggetto.

ObjectReference

Contiene il riferimento all'oggetto per l'evento di autorizzazione per l'oggetto, codificato come XML per tutti gli elementi padre e che utilizza tag per descrivere l'oggetto.

ObjectType

Contiene il tipo di oggetto associato all'evento di autorizzazione per l'oggetto.

SPID

Contiene l'ID del processo server (SPID, Server Process ID) che identifica in modo univoco la sessione utente associata all'evento di autorizzazione per l'oggetto. Lo SPID corrisponde direttamente al GUID di sessione utilizzato da XMLA (XML for Analysis).

Error

Contiene il numero di errore di eventuali errori associati all'evento di autorizzazione per l'oggetto.

Severity

Contiene il livello di gravità di un'eccezione associata all'evento di autorizzazione per l'oggetto. I valori validi sono:

0 = Esito positivo

1 = Messaggio informativo

2 = Avviso

3 = Errore

Success

Contiene informazioni sull'esito positivo o negativo dell'evento di autorizzazione per l'oggetto. I valori validi sono:

0 = Esito negativo

1 = Esito positivo

ApplicationName

Contiene il nome dell'applicazione client associata all'evento di autorizzazione per l'oggetto.

ClientHostName

Contiene il nome del computer in cui si è verificato l'evento di autorizzazione per l'oggetto.

ClientProcessID

Contiene l'ID del processo client associato all'evento di autorizzazione per l'oggetto.

NTDomainName

Contiene l'ID di connessione univoco associato all'evento di autorizzazione per l'oggetto.

SessionID

Contiene l'ID di sessione associato all'evento di autorizzazione per l'oggetto.

Vedere anche

Altre risorse