sys.server_audits(Transact-SQL)

适用于:SQL ServerAzure SQL 托管实例

服务器实例中每个 SQL Server 审核都各占一行。 有关详细信息,请参阅 SQL Server 审核(数据库引擎)

列名称 数据类型 描述
audit_id int 审核的 ID。
name sysname 审核的名称。
audit_guid uniqueidentifier 用于枚举成员服务器的审核的 GUID |服务器启动和数据库附加操作期间的数据库审核规范。
create_date datetime 创建审核的 UTC 日期。
modify_date datetime 上次修改审核的 UTC 日期。
principal_id int 注册到服务器的审核所有者的 ID。
type char(2) 审核类型:

SL - NT 安全事件日志

AL - NT 应用程序事件日志

FL - 文件系统上的文件
type_desc nvarchar(60) 安全日志

应用程序日志

文件
on_failure tinyint 失败时要写入的操作项:

0 - 继续

1 - 关闭服务器实例

2 - 失败操作
on_failure_desc nvarchar(60) 失败时要写入的操作项:

CONTINUE

服务器实例关闭

FAIL_OPERATION
is_state_enabled tinyint 0 - 已禁用

1 - 启用
queue_delay int 写入磁盘前等待的最长时间(以毫秒为单位)。 如果为 0,则审核将保证写入,然后事件才能继续。
谓词 nvarchar(3000) 应用于事件的谓词表达式。

权限

拥有 ALTER ANY SERVER AUDITVIEW ANY DEFINITION 权限的主体可以访问此目录视图。 此外,委托人绝不能被拒绝 VIEW 任何定义 许可。

目录视图中仅显示用户拥有的安全对象的元数据,或用户对其拥有某些权限的安全对象的元数据。 有关详细信息,请参阅 Metadata Visibility Configuration