Класс событий Audit Server Operation
События класса Audit Server Operation возникают при выполнении таких операций аудита безопасности, как настройка параметров, ресурсов, доступа к внешним ресурсам и авторизации.
Столбцы данных класса событий Audit Server Operation
Имя столбца данных | Тип данных | Описание | Идентификатор столбца | Фильтрация |
---|---|---|---|---|
ApplicationName |
nvarchar |
Имя клиентского приложения, создавшего соединение с экземпляром Microsoft SQL Server. Этот столбец заполняется значениями, передаваемыми приложением, а не отображаемым именем программы. |
10 |
Да |
DatabaseID |
int |
Идентификатор базы данных, указанной в инструкции USE database, или базы данных по умолчанию, если для данного экземпляра инструкция USE database не выполнялась. Приложение SQL Server Profiler отображает имя базы данных, если столбец ServerName фиксируется при трассировке и при этом сервер доступен. Идентификатор базы данных можно определить при помощи функции DB_ID. |
3 |
Да |
DatabaseName |
nvarchar |
Имя базы данных, в которой выполняется инструкция пользователя. |
35 |
Да |
DBUserName |
nvarchar |
Имя пользователя клиента SQL Server. |
40 |
Да |
EventSequence |
int |
Последовательность данного события в запросе. |
51 |
Нет |
EventSubClass |
int |
Тип подкласса события. 1=Administer Bulk Operations 2=Alter Settings 3=Alter Resources 4=Authenticate 5=External Access 175=Alter Server State |
21 |
Да |
HostName |
nvarchar |
Имя компьютера, на котором выполняется клиентская программа. Этот столбец данных заполняется в том случае, если клиент предоставляет имя узла. Чтобы определить имя узла, используйте функцию HOST_NAME. |
8 |
Да |
IsSystem |
int |
Указывает, произошло ли событие в системном или в пользовательском процессе. 1 = системный, 0 = пользовательский. |
60 |
Да |
LoginName |
nvarchar |
Имя входа пользователя (защищенное имя входа SQL Server или учетные данные Microsoft Windows в формате ДОМЕН\имя_пользователя). |
11 |
Да |
LoginSid |
image |
Идентификационный номер безопасности вошедшего в систему пользователя. Сведения об этом хранятся в таблице syslogins базы данных master. Каждому имени входа на сервере соответствует свой уникальный идентификационный номер безопасности. |
41 |
Да |
NTDomainName |
nvarchar |
Домен Windows, к которому принадлежит пользователь. |
7 |
Да |
NTUserName |
nvarchar |
Имя пользователя Windows. |
6 |
Да |
ObjectName |
nvarchar |
Имя объекта, на который указывает ссылка. |
34 |
Да |
ObjectType |
int |
Значение, отражающее тип объекта, связанного с событием. Значение соответствует столбцу type в таблице sysobjects. Значения см. в разделе Столбец события трассировки ObjectType. |
28 |
Да |
OwnerName |
nvarchar |
Имя пользователя базы данных, которому принадлежит объект. |
37 |
Да |
RequestID |
int |
Идентификатор запроса, содержащего инструкцию. |
49 |
Да |
ServerName |
nvarchar |
Имя экземпляра сервера SQL Server, подлежащего трассировке. |
26 |
Нет |
SessionLoginName |
nvarchar |
Имя входа пользователя, создавшего этот сеанс. Например, при подключении к SQL Server по имени Имя_входа1 и при выполнении инструкции под именем Имя_входа2 SessionLoginName содержит значение «Имя_входа1», а LoginName содержит значение «Имя_входа2». В этом столбце отображаются и имена входа SQL Server, и имена Windows. |
64 |
Да |
SPID |
int |
Идентификатор сеанса, в котором произошло событие. |
12 |
Да |
StartTime |
datetime |
Время начала события, если оно известно. |
14 |
Да |
Success |
int |
1 = успешное завершение, 0 = неуспешное завершение. Например, значение 1 означает успешную проверку наличия разрешения, а 0 означает ошибку при этой проверке. |
23 |
Да |
TextData |
ntext |
Текстовое значение, зависящее от класса событий, зафиксированного при трассировке. |
1 |
Да |
TransactionID |
bigint |
Назначенный системой идентификатор транзакции. |
4 |
Да |
XactSequence |
bigint |
Маркер, используемый для описания текущей транзакции. |
50 |
Да |
См. также
Другие ресурсы
Мониторинг событий
sp_trace_setevent (Transact-SQL)