Udostępnij za pośrednictwem


Audit Database Mirroring Login Event Class

SQL Server Tworzy Inspekcja logowania dublowanie bazy danych zdarzeń, aby zgłosić wiadomości inspekcji są związane z dublowanie bazy danych zabezpieczeń transportu.

Inspekcja logowania dublowanie bazy danych kolumny danych klasa zdarzenia

kolumna danych

Typ

Description

Błędy DB OLE

Czy umożliwia filtrowanie

ApplicationName

nvarchar

Nieużywane tej klasa zdarzenia.

10

Tak

ClientProcessID

int

Nieużywane tej klasa zdarzenia.

9

Tak

DatabaseID

int

SQL Server Profiler displays the name of the database if the Server Name data column is captured in the trace and the server is available.Należy określić wartość dla bazy danych za pomocą funkcja DB_ID.

3

Tak

EventClass

int

Typ klasa zdarzenia przechwycone.Zawsze 154 for Inspekcja logowania dublowanie bazy danych.

27

Nie

EventSequence

int

Zdarzenie inspekcji zmiany inspekcji

51

Nie

EventSubClass

int

Typ zdarzenie podklasy, dostarczając dalszych informacji o każdej klasa zdarzenia.W poniższej tabela znajduje się lista wartości podklasy zdarzeń dla tego zdarzenie.

21

Tak

Nazwa pliku

nvarchar

Obsługiwana metoda uwierzytelnianie skonfigurowana na pilocie dublowanie bazy danych punktu końcowego.Po udostępnieniu więcej niż jedną metodę dokonującego odbioru punktu końcowego (miejsce docelowe) określa, która metoda zostanie wybrany jako pierwszy.Możliwe wartości to:

  • Brak.Metoda uwierzytelnianie nie jest skonfigurowany.

  • NTLM.Wymaga uwierzytelnianie NTLM.

  • KERBEROS.Wymaga uwierzytelnianie Kerberos.

  • NEGOCJOWANIE.System Windows negocjuje metoda uwierzytelnianie.

  • CERTYFIKAT.Wymaga certyfikat, skonfigurowany dla punktu końcowego, który jest przechowywany w wzorzec bazy danych.

  • NTLM, CERTYFIKAT.Akceptuje NTLM lub certyfikat punktu końcowego dla uwierzytelnianie.

  • KERBEROS, certyfikat.Akceptuje Kerberos lub certyfikat punktu końcowego dla uwierzytelnianie.

  • NEGOCJACJE, CERTYFIKAT.System Windows negocjuje metoda uwierzytelnianie lub certyfikat punkt końcowy może służyć do uwierzytelnianie.

  • CERTYFIKAT, NTLM.Akceptuje do certyfikat punktu końcowego lub NTLM do uwierzytelnianie.

  • CERTYFIKAT, PROTOKOŁU KERBEROS.Akceptuje do certyfikat punktu końcowego lub Kerberos do uwierzytelnianie.

  • certyfikat, NEGOCJOWANIA.Akceptuje certyfikat punktu końcowego dla uwierzytelnianie i Windows negocjuje metoda uwierzytelnianie.

36

Nie

Exec Prepared SQL

nvarchar

Nieużywany w tym zdarzenie klasy.

8

Tak

IsSystem

int

Wskazuje, czy zdarzenie wystąpiło w procesie systemowym, czy w procesie użytkownika.1 = proces systemowy; 0 = proces użytkownika.

60

Nie

LoginSid

obraz

Zabezpieczenia numer identyfikacyjny (SID) zalogowanego użytkownika.Każdy identyfikator SID jest unikatowy dla każdego logowania na serwerze.

41

Tak

NTDomainName

nvarchar

Domena systemu Windows, do której należy dany użytkownik.

7

Tak

NTUserName

nvarchar

Nazwa użytkownika, który jest właścicielem połączenia, który wygenerował zdarzenie.

6

Tak

NazwaObiektu

nvarchar

Ciąg połączenia używany dla tego połączenia.

34

Nie

Inspekcja AddLogin zdarzenie

nvarchar

Obsługiwana metoda uwierzytelnianie skonfigurowana na lokalnej dublowanie bazy danych punktu końcowego.Po udostępnieniu więcej niż jedną metodę dokonującego odbioru punktu końcowego (miejsce docelowe) określa, która metoda zostanie wybrany jako pierwszy.Możliwe wartości to:

  • Brak.Metoda uwierzytelnianie nie jest skonfigurowany.

  • NTLM.Wymaga uwierzytelnianie NTLM.

  • KERBEROS.Wymaga uwierzytelnianie Kerberos.

  • NEGOCJOWANIE.System Windows negocjuje metoda uwierzytelnianie.

  • CERTYFIKAT.Wymaga certyfikat, skonfigurowany dla punktu końcowego, który jest przechowywany w wzorzec bazy danych.

  • NTLM, CERTYFIKAT.Akceptuje NTLM lub certyfikat punktu końcowego dla uwierzytelnianie.

  • KERBEROS, certyfikat.Akceptuje Kerberos lub certyfikat punktu końcowego dla uwierzytelnianie.

  • NEGOCJACJE, CERTYFIKAT.System Windows negocjuje metoda uwierzytelnianie lub certyfikat punkt końcowy może służyć do uwierzytelnianie.

  • CERTYFIKAT, NTLM.Akceptuje do certyfikat punktu końcowego lub NTLM do uwierzytelnianie.

  • CERTYFIKAT, PROTOKOŁU KERBEROS.Akceptuje do certyfikat punktu końcowego lub Kerberos do uwierzytelnianie.

  • certyfikat, NEGOCJOWANIA.Akceptuje certyfikat punktu końcowego dla uwierzytelnianie i Windows negocjuje metoda uwierzytelnianie.

37

Nie

Nazwa_dostawcy

nvarchar

Metoda uwierzytelnianie używana dla tego połączenia.

46

Nie

RoleName

nvarchar

Rola połączenia.Jest to Inicjator or miejsce docelowe.

38

Nie

Nazwa_serwera

nvarchar

Nazwa wystąpienie programu SQL Server śledzone.

26

Nie

SPID

int

Identyfikator procesu serwera przypisany przez SQL Server do procesu skojarzonego z klient.

12

Tak

Godzina rozpoczęcia

data_i_godzina

Czas, w którym zdarzenie uruchomiony, jeśli są dostępne.

14

Tak

Stan

int

Wskazuje miejsce w obrębie SQL Server Kod źródłowy, że zdarzenie. Każdej lokalizacji, które mogą być to zdarzenie jest kodu stanu innego.Inżynier pomocy technicznej firmy Microsoft umożliwia znajdowanie wyprodukowano zdarzenie ten kod stanu.

30

Nie

Inspekcja logowania Zmień właściwość zdarzenie

nvarchar

Stan logowania.Jeden z:

  • WSTĘPNE

  • NEGOCJOWANIE OCZEKIWANIA LOGOWANIA

  • JEDEN ISC

  • JEDEN ASC

  • DWA ISC

  • DWA ASC

  • Potwierdź WAIT ISC

  • Potwierdź WAIT ASC

  • ODCZEKAJ ODRZUCENIA

  • KLUCZ TAJNY PRE-MASTER OCZEKIWANIA

  • OCZEKIWANIE NA ZATWIERDZENIE

  • OCZEKIWANIE NA ARBITRAŻ

  • TRYB ONLINE

  • BŁĄD

NoteNote:
ISC = inicjowanie kontekstu zabezpieczeń.ASC = akceptacji kontekstu zabezpieczeń.

39

Nie

TransactionID

bigint

Identyfikator przypisany systemu transakcji.

4

Nie

W poniższej tabela znajduje się lista wartości podklasy tej klasa zdarzenia.

Identyfikator

Podklasy

Description

1

Pomyślne logowania

zdarzenie sukcesów logowania zgłasza, że sąsiadujących dublowanie bazy danych proces logowania zostało zakończone pomyślnie.

2

Błąd protokół logowania

zdarzenie logowania błąd protokół raportów, które dublowanie bazy danych logowania odbiera wiadomość, która jest dobrze sformułowany, ale nie jest prawidłowy dla bieżącego stanu proces logowania.Może wiadomości zostały utracone lub wysłane poza z sekwencji.

3

Błąd formatu wiadomości

Zdarzenie błędu format wiadomości raportów, które dublowanie bazy danych logowania odebrał komunikat, który nie pasuje do oczekiwanego formatu.Wiadomość może być uszkodzony, lub inny program niż SQL Server może wysyłać wiadomości do portu, dublowanie bazy danych używa.

4

Niepowodzenie negocjacji

Zdarzenie typu Błąd negocjowanie raportów, obsługa wykluczają poziomów uwierzytelnianie lokalnej dublowanie bazy danych punktu końcowego i zdalnej dublowanie bazy danych punktu końcowego.

5

Błąd uwierzytelnianie

zdarzenie awarii uwierzytelniania zgłasza, że punkt końcowy dublowanie bazy danych nie może wykonać uwierzytelnianie dla połączenia ze względu na błąd.Dla uwierzytelnianie systemu Windows to zdarzenie raportuje, że baza danych, dublowanie punkt końcowy nie jest w stanie za pomocą uwierzytelnianie systemu Windows.Dla uwierzytelnianie opartego na certyfikatach to zdarzenie raportuje się nie można uzyskać dostępu do certyfikat do dublowanie bazy danych punktu końcowego.

6

Niepowodzenie autoryzacja

zdarzenie autoryzacja błąd zgłasza, że bazy danych dublowanie punktu końcowego odmówić autoryzacja na połączenie.Do uwierzytelnianie systemu Windows to zdarzenie raportuje, że identyfikator zabezpieczeń dla połączenia nie odpowiada użytkownik bazy danych.W przypadku uwierzytelnianie opartego na certyfikatach, to zdarzenie raport, klucz publiczny dostarczony w wiadomości nie jest zgodna z certyfikatem w wzorzec bazy danych.