Audit Login Failed, класс событий
Область применения: SQL Server База данных SQL Azure Управляемый экземпляр SQL Azure
Класс событий Audit Login Failed указывает, что пользователь пытался войти в Microsoft SQL Server и завершился сбоем. События этого класса запускаются новыми соединениями или соединениями, которые многократно используются в пуле соединений.
Столбцы данных класса событий Audit Login Failed
Имя столбца данных | Тип данных | Description | Идентификатор столбца | Доступно для фильтрации |
---|---|---|---|---|
ApplicationName | nvarchar | Имя клиентского приложения, создавшего подключение к экземпляру SQL Server. Этот столбец заполняется значениями, передаваемыми приложением, а не отображаемым именем программы. | 10 | Да |
ClientProcessID | int | Идентификатор, присвоенный главным компьютером сервера процессу, в котором работает клиентское приложение. Этот столбец данных заполняется в том случае, если клиент вводит идентификатор клиентского процесса. | 9 | Да |
DatabaseID | int | Идентификатор базы данных, указанной в инструкции USE database , или database по умолчанию, если для данного экземпляра инструкция USE не выполнялась. Sql Server Profiler отображает имя базы данных, если столбец данных ServerName фиксируется в трассировке и сервер доступен. Определите значение для базы данных, используя функцию DB_ID. | 3 | Да |
DatabaseName | nvarchar | Имя базы данных, в которой выполняется пользовательская инструкция. | 35 | Да |
Ошибка | int | Номер ошибки для данного события. Часто это номер ошибки, который хранится в представлении каталога sys.messages . | 31 | Да |
EventClass | int | Тип события = 20. | 27 | No |
EventSequence | int | Порядковый номер данного события в запросе. | 51 | No |
HostName | nvarchar | Имя компьютера, на котором выполняется клиентская программа. Заполнение этого столбца данных производится в том случае, если клиент предоставляет имя узла. Чтобы определить имя узла, используйте функцию HOST_NAME. | 8 | Да |
IsSystem | int | Указывает, произошло событие в системном или в пользовательском процессе. 1 = системный, 0 = пользовательский. | 60 | Да |
LoginName | nvarchar | Имя имени входа пользователя (имя входа безопасности SQL Server или учетные данные для входа Windows в формате DOMAIN\username). | 11 | Да |
NTDomainName | nvarchar | Домен Windows, к которому принадлежит пользователь. | 7 | Да |
NTUserName | nvarchar | Имя пользователя Windows. | 6 | Да |
RequestID | int | Идентификатор запроса, содержащего инструкцию. | 49 | Да |
ServerName | nvarchar | Имя отслеживаемого экземпляра SQL Server. | 26 | No |
SessionLoginName | nvarchar | Имя входа пользователя, создавшего этот сеанс. Например, если вы подключаетесь к SQL Server с помощью Login1 и выполняете инструкцию login2, SessionLoginName показывает Login1 и LoginName показывает Login2. В этом столбце отображаются имена входа SQL Server и Windows. | 64 | Да |
SPID | int | Идентификатор сеанса, в котором произошло событие. | 12 | Да |
StartTime | datetime | Время начала события, если оно известно. | 14 | Да |
Успешно | int | 1 = успешное завершение. 0 = неуспешное завершение. Для данного события всегда будет отображаться неуспешное завершение. | 23 | Да |
TextData | ntext | Текстовое значение, зависящее от класса событий, фиксируемых при трассировке. | 1 | Да |