Класс событий Audit Change Audit

Класс событий Audit Change Audit происходят при изменении трассировки.

Столбцы данных класса событий Audit Change Audit

Имя столбца данных

Тип данных

Описание

Идентификатор столбца

Фильтруемый

ApplicationName

nvarchar

Имя клиентского приложения, установившего соединение с экземпляром Microsoft SQL Server. Этот столбец заполняется значениями, передаваемыми приложением, а не отображаемым именем программы.

10

Да

ClientProcessID

int

Идентификатор, присвоенный главным компьютером процессу, в котором работает клиентское приложение. Этот столбец данных заполняется в том случае, если клиент предоставляет идентификатор клиентского процесса.

9

Да

ColumnPermissions

int

Указывает, было ли установлено разрешение на доступ к столбцу. Проанализируйте текст инструкции для определения того, какие разрешения были применены к каким столбцам.

44

Да

DatabaseID

int

Идентификатор базы данных, указанной в инструкции USE database, или базы данных по умолчанию, если для данного экземпляра инструкция USE database не выполнялась. Приложение Приложение SQL Server Profiler отображает имя базы данных, если столбец данных ServerName захвачен при трассировке и сервер доступен. Определите значение для базы данных, используя функцию DB_ID.

3

Да

DatabaseName

nvarchar

Имя базы данных, в которой выполняется инструкция пользователя.

35

Да

DBUserName

nvarchar

Имя пользователя клиента SQL Server.

40

Да

EventClass

int

Тип события = 117.

27

Нет

EventSequence

int

Последовательность данного события в запросе.

51

Нет

EventSubClass

int

Тип подкласса события.

1 = начало аудита,

2 = завершение аудита,

3 = режим C2 включен (ON),

4 = режим C2 выключен (OFF).

21

Да

HostName

nvarchar

Имя компьютера, на котором выполняется клиентская программа. Этот столбец данных заполняется, если клиент предоставляет имя узла. Чтобы определить имя узла, используйте функцию HOST_NAME.

8

Да

IsSystem

int

Указывает, произошло событие в системном или в пользовательском процессе. 1 = системный, 0 = пользовательский.

60

Да

LoginName

nvarchar

Имя входа пользователя (либо имя входа безопасности SQL Server, либо учетные данные входа Microsoft Windows в формате «ДОМЕН\имя_пользователя»).

11

Да

LoginSid

image

Идентификатор безопасности вошедшего в систему пользователя. Эти сведения можно найти в представлении каталога sys.server_principals. Значение идентификатора безопасности уникально для каждого имени входа на сервере.

41

Да

NestLevel

int

Целочисленное значение, представляющее данные, возвращаемые функцией @@NESTLEVEL.

29

Да

NTDomainName

nvarchar

Домен Windows, к которому принадлежит пользователь.

7

Да

NTUserName

nvarchar

Имя пользователя Windows.

6

Да

OwnerName

nvarchar

Имя пользователя базы данных, владеющего объектом.

37

Да

RequestID

int

Идентификатор запроса, содержащего инструкцию.

49

Да

ServerName

nvarchar

Имя экземпляра Microsoft SQL Server, для которого выполняется трассировка.

26

Нет

SessionLoginName

nvarchar

Имя входа пользователя, создавшего этот сеанс. Например, при подключении к Microsoft SQL Server с использованием имени «Имя_входа1» и выполнении инструкции под именем «Имя_входа2» в столбце SessionLoginName выводится значение «Имя_входа1», а в столбце LoginName — значение «Имя_входа2». В этом столбце отображаются как имена входа SQL Server, так и имена входа Windows.

64

Да

SPID

int

Идентификатор сеанса, в котором произошло событие.

12

Да

StartTime

datetime

Время начала события, если оно известно.

14

Да

Success

int

1 = успешное завершение. 0 = неуспешное завершение. Например, значение 1 означает успешную проверку разрешений, а значение 0 означает, что эта проверка не пройдена.

23

Да

TextData

ntext

Текстовое значение, зависящее от класса событий, фиксируемых при трассировке.

1

Да

XactSequence

bigint

Токен, используемый для описания текущей транзакции.

50

Да

См. также

Справочник

Хранимая процедура sp_trace_setevent (Transact-SQL)

Основные понятия

Расширенные события