Granska händelseklass för utloggning

gäller för:SQL ServerAzure SQL DatabaseAzure SQL Managed Instance

Händelseklassen Audit Logout indikerar att en användare har loggat ut från (loggat ut) Microsoft SQL Server. Händelser i denna klass utlöses av nya anslutningar eller av anslutningar som återanvänds från en anslutningspool.

Revisionsutloggningshändelseklass datakolumner

Namn på datakolumn Datatyp Description Kolumn-ID Filtrerbar
ApplicationName nvarchar Namnet på klientprogrammet som skapade anslutningen till en instans av SQL Server. Den här kolumnen fylls i med de värden som skickas av programmet i stället för programmets visade namn. 10 Yes
ClientProcessID int ID som tilldelats av värddatorn till den process där klientprogrammet körs. Den här datakolumnen fylls i om klientprocess-ID:t tillhandahålls av klienten. 9 Yes
CPU int Mängden CPU-tid (i millisekunder) som användaren använder under anslutningen. 18 Yes
DatabaseID int ID för databasen som specificeras av USE-databassatsen eller standarddatabasen om ingen USE-databassats har utfärdats för en given instans. SQL Server Profiler visar namnet på databasen om datakolumnen ServerName samlas in i spårningen och servern är tillgänglig. Fastställa värdet för en databas med hjälp av funktionen DB_ID. 3 Yes
DatabaseName nvarchar Namnet på databasen där användaruttryck körs. 35 Yes
Duration bigint Antal tider sedan användaren loggade in (ungefär). 13 Yes
EndTime datetime Sluttid för utloggningen. 15 Yes
EventClass int Typ av evenemang = 15. 27 Nej
EventSequence int Sekvensen av en given händelse inom begäran. 51 Nej
EventSubClass int Typ av anslutning som används av inloggningen. 1 = Icke-poolad, 2 = Poolad. 21 Yes
HostName nvarchar Namnet på den dator där klienten körs. Den här datakolumnen fylls i om värdnamnet tillhandahålls av klienten. För att bestämma värdnamnet, använd funktionen HOST_NAME. 8 Yes
IsSystem int Anger om händelsen inträffade i en systemprocess eller en användarprocess. 1 = system, 0 = användare. 60 Yes
LoginName nvarchar Namnet på användarens inloggning (antingen SQL Server-säkerhetsinloggningen eller Microsoft Windows-inloggningsuppgifterna i form av DOMÄN\användarnamn). 11 Yes
LoginSid image Säkerhetsidentifieringsnummer (SID) för den inloggade användaren. Du kan hitta denna information i sys.server_principals katalogvyn. Varje SID är unikt för varje inloggning på servern. 41 Yes
NTDomainName nvarchar Windows-domän som användaren tillhör. 7 Yes
NTUserName nvarchar Windows-användarnamn. 6 Yes
Läser bigint Antal logiska läs-I/O:er som användaren utfärdar under anslutningen. 16 Yes
RequestID int ID för begäran som innehåller -instruktionen. 49 Yes
ServerName nvarchar Namn på den instans av SQL Server som spåras. 26
SessionLoginName Nvarchar Inloggningsnamn för den användare som påbörjade sessionen. Till exempel, om du ansluter till SQL Server med Login1 och kör en sats som Login2, visar SessionLoginName Login1 och LoginName visar Login2 . Den här kolumnen visar både SQL Server- och Windows-inloggningar. 64 Yes
SPID int ID för sessionen där händelsen inträffade. 12 Yes
StartTime datetime StartTime för det relaterade Audit Login-eventet, om tillgängligt. 14 Yes
Framgång int 1 = framgång. 0 = misslyckande. Till exempel indikerar värdet 1 framgång för en behörighetskontroll och ett värde på 0 indikerar misslyckande med den kontrollen. 23 Yes
Skriver bigint Antal logiska skriv-I/O:er som användaren utfärdar under anslutningen. 17 Yes
GroupID int ID för arbetsbelastningsgruppen där SQL Trace-händelsen utlöses. 66 Yes

Se även

sp_trace_setevent (Transact-SQL)