Поделиться через


Класс событий Audit Server Operation

События класса Audit Server Operation возникают при выполнении таких операций аудита безопасности, как настройка параметров, ресурсов, доступа к внешним ресурсам и авторизации.

Столбцы данных класса событий Audit Server Operation

Имя столбца данных Тип данных Описание Идентификатор столбца Фильтрация

ApplicationName

nvarchar

Имя клиентского приложения, создавшего соединение с экземпляром Microsoft SQL Server. Этот столбец заполняется значениями, передаваемыми приложением, а не отображаемым именем программы.

10

Да

DatabaseID

int

Идентификатор базы данных, указанной в инструкции USE database, или базы данных по умолчанию, если для данного экземпляра инструкция USE database не выполнялась. Приложение SQL Server Profiler отображает имя базы данных, если столбец ServerName фиксируется при трассировке и при этом сервер доступен. Идентификатор базы данных можно определить при помощи функции DB_ID.

3

Да

DatabaseName

nvarchar

Имя базы данных, в которой выполняется инструкция пользователя.

35

Да

DBUserName

nvarchar

Имя пользователя клиента SQL Server.

40

Да

EventSequence

int

Последовательность данного события в запросе.

51

Нет

EventSubClass

int

Тип подкласса события.

1=Administer Bulk Operations

2=Alter Settings

3=Alter Resources

4=Authenticate

5=External Access

175=Alter Server State

21

Да

HostName

nvarchar

Имя компьютера, на котором выполняется клиентская программа. Этот столбец данных заполняется в том случае, если клиент предоставляет имя узла. Чтобы определить имя узла, используйте функцию HOST_NAME.

8

Да

IsSystem

int

Указывает, произошло ли событие в системном или в пользовательском процессе. 1 = системный, 0 = пользовательский.

60

Да

LoginName

nvarchar

Имя входа пользователя (защищенное имя входа SQL Server или учетные данные Microsoft Windows в формате ДОМЕН\имя_пользователя).

11

Да

LoginSid

image

Идентификационный номер безопасности вошедшего в систему пользователя. Сведения об этом хранятся в таблице syslogins базы данных master. Каждому имени входа на сервере соответствует свой уникальный идентификационный номер безопасности.

41

Да

NTDomainName

nvarchar

Домен Windows, к которому принадлежит пользователь.

7

Да

NTUserName

nvarchar

Имя пользователя Windows.

6

Да

ObjectName

nvarchar

Имя объекта, на который указывает ссылка.

34

Да

ObjectType

int

Значение, отражающее тип объекта, связанного с событием. Значение соответствует столбцу type в таблице sysobjects. Значения см. в разделе Столбец события трассировки ObjectType.

28

Да

OwnerName

nvarchar

Имя пользователя базы данных, которому принадлежит объект.

37

Да

RequestID

int

Идентификатор запроса, содержащего инструкцию.

49

Да

ServerName

nvarchar

Имя экземпляра сервера SQL Server, подлежащего трассировке.

26

Нет

SessionLoginName

nvarchar

Имя входа пользователя, создавшего этот сеанс. Например, при подключении к SQL Server по имени Имя_входа1 и при выполнении инструкции под именем Имя_входа2 SessionLoginName содержит значение «Имя_входа1», а LoginName содержит значение «Имя_входа2». В этом столбце отображаются и имена входа SQL Server, и имена Windows.

64

Да

SPID

int

Идентификатор сеанса, в котором произошло событие.

12

Да

StartTime

datetime

Время начала события, если оно известно.

14

Да

Success

int

1 = успешное завершение, 0 = неуспешное завершение. Например, значение 1 означает успешную проверку наличия разрешения, а 0 означает ошибку при этой проверке.

23

Да

TextData

ntext

Текстовое значение, зависящее от класса событий, зафиксированного при трассировке.

1

Да

TransactionID

bigint

Назначенный системой идентификатор транзакции.

4

Да

XactSequence

bigint

Маркер, используемый для описания текущей транзакции.

50

Да

См. также

Другие ресурсы

Мониторинг событий
sp_trace_setevent (Transact-SQL)

Справка и поддержка

Получение помощи по SQL Server 2005