Поделиться через


sys.server_file_audits (Transact-SQL)

Область применения: SQL Server

Содержит расширенные сведения о типе аудита файлов в аудите SQL Server на экземпляре сервера. Дополнительные сведения см. в статье Аудит SQL Server (ядро СУБД).

Имя столбца Тип данных Description
audit_id int Идентификатор аудита.
name sysname Имя аудита.
audit_guid uniqueidentifier Идентификатор GUID аудита.
create_date datetime Дата создания аудита файлов в формате UTC.
modify_date datatime Дата последнего изменения аудита файлов в формате UTC.
principal_id int Идентификатор владельца аудита, зарегистрированного на сервере.
type char(2) Тип аудита:

SL = журнал событий безопасности NT

AL = журнал событий приложения NT

FL = файл в файловой системе
type_desc nvarchar(60) Описание типа аудита.
on_failure tinyint Действие при ошибке:

0 — продолжить;

1 — завершить работу экземпляра сервера;

2 — ошибка операции.
on_failure_desc nvarchar(60) В случае ошибки записи данных о действии:

Продолжить

SHUTDOWN SERVER INSTANCE

ОШИБКА ОПЕРАЦИИ
is_state_enabled tinyint 0 = Отключено

1 = Включено
queue_delay int Предполагаемое максимальное время, в миллисекундах, ожидания перед записью на диск. Если значением является 0, аудит гарантирует выполнение записи, прежде чем событие может быть продолжено.
predicate nvarchar(8000) Выражение предиката, применяемое к событию.
max_file_size bigint Максимальный размер аудита, в мегабайтах:

0 = размер неограничен или неприменим к выбранному типу аудита.
max_rollover_files int Максимальное количество файлов для использования с параметром продолжения.
max_files int Максимальное количество файлов для использования без параметра продолжения.
reserved_disk_space int Объем места на диске, резервируемого для файла.
log_file_path nvarchar(260) Путь к местонахождению аудита. Путь к файлу для аудита файлов, путь к журналу приложений для аудита журнала приложений.
log_file_name nvarchar(260) Базовое имя для файла журнала, предоставленного в CREATE AUDIT DDL. Добавочное число прибавлено к файлу base_log_name в качестве суффикса, чтобы создать имя файла журнала.

Разрешения

Субъекты с разрешением ALTER ANY SERVER AUDIT или VIEW ANY DEFINITION имеют доступ к этому представлению каталога. Кроме того, субъект не должен быть отклонен разрешение VIEW ANY DEFINITION .

Видимость метаданных в представлениях каталога ограничена защищаемыми объектами, которыми владеет пользователь или которым пользователь получил некоторое разрешение. Дополнительные сведения см. в разделе Metadata Visibility Configuration.

См. также

CREATE SERVER AUDIT (Transact-SQL)
ALTER SERVER AUDIT (Transact-SQL)
DROP SERVER AUDIT (Transact-SQL)
CREATE SERVER AUDIT SPECIFICATION (Transact-SQL)
СПЕЦИФИКАЦИЯ ALTER SERVER AUDIT (Transact-SQL)
СПЕЦИФИКАЦИЯ АУДИТА DROP SERVER (Transact-SQL)
CREATE DATABASE AUDIT SPECIFICATION (Transact-SQL)
ALTER DATABASE AUDIT SPECIFICATION (Transact-SQL)
DROP DATABASE AUDIT SPECIFICATION (Transact-SQL)
ALTER AUTHORIZATION (Transact-SQL)
sys.fn_get_audit_file (Transact-SQL)
sys.server_audits (Transact-SQL)
sys.server_file_audits (Transact-SQL)
sys.server_audit_specifications (Transact-SQL)
sys.database_audit_specifications (Transact-SQL)
sys.database_audit_specification_details (Transact-SQL)
sys.dm_server_audit_status (Transact-SQL)
sys.dm_audit_actions (Transact-SQL)
sys.dm_audit_class_type_map (Transact-SQL)
Создание аудита сервера и спецификации аудита сервера