Colonne di dati degli eventi di controllo di protezione
La categoria di eventi Controllo di protezione include le classi di evento seguenti:
Classe Audit Login
Classe Audit Backup/Restore Event
Classe Audit Logout
Classe Audit Server Starts and Stops
Classe Audit Object Permission Event
Nelle tabelle seguenti vengono elencate le colonne di dati per ognuna di queste classi di evento.
Colonne di dati della classe di evento Audit Login
Colonna di dati |
Descrizione |
---|---|
ConnectionID |
Contiene l'ID di connessione univoco associato all'evento di accesso. |
ServerName |
Contiene il nome dell'istanza di Microsoft SQL Server Analysis Services in cui è stato generato l'evento di accesso. |
CurrentTime |
Contiene l'ora corrente dell'evento di accesso. I formati per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS. |
NTCanonicalUserName |
Contiene il nome utente di Windows associato all'evento di accesso. Il nome utente è in forma canonica. Ad esempio, engineering.microsoft.com/software/user. |
NTUserName |
Contiene il nome utente di Windows associato all'evento di accesso. |
StartTime |
Contiene l'ora, se disponibile, in cui è iniziato l'evento di accesso. I formati per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS. |
Error |
Contiene il numero di errore di eventuali errori associati all'evento di accesso. |
Severity |
Contiene il livello di gravità di un'eccezione associata all'evento di accesso. I valori validi sono: 0 = Esito positivo 1 = Messaggio informativo 2 = Avviso 3 = Errore |
Success |
Contiene informazioni sull'esito positivo o negativo dell'evento di accesso. I valori validi sono: 0 = Esito negativo 1 = Esito positivo |
ApplicationName |
Contiene il nome dell'applicazione client associata all'evento di accesso. |
ClientHostName |
Contiene il nome del computer in cui si è verificato l'evento di accesso. |
ClientProcessID |
Contiene l'ID del processo client associato all'evento di accesso. |
NTDomainName |
Contiene l'account di dominio di Windows associato all'evento di accesso. |
Colonne di dati della classe di evento Audit Backup/Restore Event
Colonna di dati |
Descrizione |
---|---|
ConnectionID |
Contiene l'ID di connessione univoco associato all'evento di backup o ripristino. |
TextData |
Contiene i dati di tipo text associati all'evento di backup o ripristino. |
ServerName |
Contiene il nome dell'istanza di Analysis Services in cui è stato generato l'evento di backup o ripristino. |
DatabaseName |
Contiene il nome del database in cui è in esecuzione l'evento di backup o ripristino. |
EventSubClass |
Contiene la classe di evento degli eventi di backup o ripristino di Analysis Services. I valori validi sono: 1 = Backup 2 = Ripristino 3 = Sincronizzazione |
NTCanonicalUserName |
Contiene il nome utente di Windows associato all'evento di backup o ripristino. Il nome utente è in forma canonica. Ad esempio, engineering.microsoft.com/software/user. |
NTUserName |
Contiene il nome utente di Windows associato all'evento di backup o ripristino. |
SPID |
Contiene l'ID del processo server (SPID, Server Process ID) che identifica in modo univoco la sessione utente associata all'evento di backup o ripristino. Lo SPID corrisponde direttamente al GUID di sessione utilizzato da XMLA (XML for Analysis). |
Error |
Contiene il numero di errore di eventuali errori associati all'evento di backup o ripristino. |
Severity |
Contiene il livello di gravità di un'eccezione associata all'evento di backup o ripristino. I valori validi sono: 0 = Esito positivo 1 = Messaggio informativo 2 = Avviso 3 = Errore |
Success |
Contiene informazioni sull'esito positivo o negativo dell'evento di backup o ripristino. I valori validi sono: 0 = Esito negativo 1 = Esito positivo |
ApplicationName |
Contiene il nome dell'applicazione client associata all'evento di backup o ripristino. |
ClientHostName |
Contiene il nome del computer in cui è stato generato l'evento di backup o ripristino. |
ClientProcessID |
Contiene l'ID del processo client associato all'evento di backup o ripristino. |
NTDomainName |
Contiene l'account di dominio di Windows associato all'evento di backup o ripristino. |
SessionID |
Contiene l'ID di sessione associato all'evento di backup o ripristino. |
Colonne di dati della classe di evento Audit Logout
Colonna di dati |
Descrizione |
---|---|
ConnectionID |
Contiene l'ID di connessione univoco associato all'evento di disconnessione. |
ServerName |
Contiene il nome dell'istanza di Analysis Services in cui è stato generato l'evento di disconnessione. |
CurrentTime |
Contiene l'ora corrente dell'evento di disconnessione. I formati previsti per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS. |
Duration |
Contiene la quantità di tempo trascorsa tra l'evento di accesso e l'evento di disconnessione. |
EndTime |
Contiene l'ora in cui si è verificato l'evento di disconnessione. I formati per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS. |
NTCanonicalUserName |
Contiene il nome utente di Windows associato all'evento di disconnessione. Il nome utente è in forma canonica. Ad esempio, engineering.microsoft.com/software/user. |
NTUserName |
Contiene il nome utente di Windows associato all'evento di disconnessione. |
CPUTime |
Contiene la quantità di tempo CPU, in millisecondi, utilizzata dal processo tra l'evento di accesso e quello di disconnessione. |
Success |
Contiene informazioni sull'esito positivo o negativo dell'evento di disconnessione. I valori validi sono: 0 = Esito negativo 1 = Esito positivo |
ApplicationName |
Contiene il nome dell'applicazione client associata all'evento di disconnessione. |
ClientHostName |
Contiene il nome del computer in cui si è verificato l'evento di disconnessione. |
ClientProcessID |
Contiene l'ID del processo client associato all'evento di disconnessione. |
NTDomainName |
Contiene l'account di dominio di Windows associato all'evento di disconnessione. |
Colonne di dati della classe di evento Audit Server Starts and Stops
Colonna di dati |
Descrizione |
---|---|
TextData |
Contiene i dati di tipo text associati all'evento di avvio o interruzione del server. |
ServerName |
Contiene il nome dell'istanza di Analysis Services in cui è stato generato l'evento di avvio o interruzione del server. |
CurrentTime |
Contiene l'ora corrente dell'evento di avvio o interruzione del server. I formati per l'applicazione di filtri sono: AAAA-MM-GG e AAAA-MM-GG HH.MM.SS. |
EventSubClass |
Contiene la classe di evento dell'evento di avvio o interruzione del server. I valori validi sono: 1 = Chiusura dell'istanza 2 = Avvio dell'istanza 3 = Sospensione dell'istanza 4 = Continuazione dell'istanza |
Error |
Contiene il numero di errore di eventuali errori associati all'evento di avvio o interruzione del server. |
Severity |
Contiene il livello di gravità di un'eccezione associata all'evento di avvio o interruzione del server. I valori validi sono: 0 = Esito positivo 1 = Messaggio informativo 2 = Avviso 3 = Errore |
Success |
Contiene informazioni sull'esito positivo o negativo dell'evento di avvio o interruzione del server. I valori validi sono: 0 = Esito negativo 1 = Esito positivo |
Colonne di dati della classe di evento Audit Object Permission Event
Colonna di dati |
Descrizione |
---|---|
ConnectionID |
Contiene l'ID di connessione univoco associato all'evento di autorizzazione per l'oggetto. |
TextData |
Contiene i dati di tipo text associati all'evento di autorizzazione per l'oggetto. |
ServerName |
Contiene il nome dell'istanza di Analysis Services in cui è stato generato l'evento di autorizzazione per l'oggetto. |
DatabaseName |
Contiene il nome del database in cui è stato generato l'evento di autorizzazione per l'oggetto. |
NTCanonicalUserName |
Contiene il nome utente di Windows associato all'evento di autorizzazione per l'oggetto. Il nome utente è in forma canonica. Ad esempio, engineering.microsoft.com/software/user. |
NTUserName |
Contiene il nome utente di Windows associato all'evento di autorizzazione per l'oggetto. |
ObjectID |
Contiene l'ID oggetto (una stringa) associato all'evento di autorizzazione per l'oggetto. |
ObjectName |
Contiene il nome dell'oggetto associato all'evento di autorizzazione per l'oggetto. |
ObjectPath |
Contiene il percorso dell'oggetto associato all'evento di autorizzazione per l'oggetto in forma di elenco delimitato da virgole di elementi padre, iniziando dagli elementi padre dell'oggetto. |
ObjectReference |
Contiene il riferimento all'oggetto per l'evento di autorizzazione per l'oggetto, codificato come XML per tutti gli elementi padre e che utilizza tag per descrivere l'oggetto. |
ObjectType |
Contiene il tipo di oggetto associato all'evento di autorizzazione per l'oggetto. |
SPID |
Contiene l'ID del processo server (SPID, Server Process ID) che identifica in modo univoco la sessione utente associata all'evento di autorizzazione per l'oggetto. Lo SPID corrisponde direttamente al GUID di sessione utilizzato da XMLA (XML for Analysis). |
Error |
Contiene il numero di errore di eventuali errori associati all'evento di autorizzazione per l'oggetto. |
Severity |
Contiene il livello di gravità di un'eccezione associata all'evento di autorizzazione per l'oggetto. I valori validi sono: 0 = Esito positivo 1 = Messaggio informativo 2 = Avviso 3 = Errore |
Success |
Contiene informazioni sull'esito positivo o negativo dell'evento di autorizzazione per l'oggetto. I valori validi sono: 0 = Esito negativo 1 = Esito positivo |
ApplicationName |
Contiene il nome dell'applicazione client associata all'evento di autorizzazione per l'oggetto. |
ClientHostName |
Contiene il nome del computer in cui si è verificato l'evento di autorizzazione per l'oggetto. |
ClientProcessID |
Contiene l'ID del processo client associato all'evento di autorizzazione per l'oggetto. |
NTDomainName |
Contiene l'ID di connessione univoco associato all'evento di autorizzazione per l'oggetto. |
SessionID |
Contiene l'ID di sessione associato all'evento di autorizzazione per l'oggetto. |