Audit Login Failed 事件類別
適用於:SQL ServerAzure SQL 資料庫 Azure SQL 受控執行個體
Audit Login Failed 事件類別指出用戶嘗試登入 sql Server Microsoft 失敗。 這個類別中的事件是由新連線或從連接集區重複使用的連接引發。
Audit Login Failed 事件類別數據行
數據行名稱 | 資料類型 | 描述 | 資料行識別碼 | 可篩選 |
---|---|---|---|---|
ApplicationName | nvarchar | 建立 SQL Server 實例之連線的用戶端應用程式名稱。 此資料行會填入應用程式所傳遞的值,而不是程序顯示的名稱。 | 10 | Yes |
ClientProcessID | int | 主計算機指派給執行用戶端應用程式的進程標識碼。 如果用戶端提供處理序識別碼,這個資料行就會擴展。 | 9 | Yes |
DatabaseID | int | 如果指定的實例未發出USE database語句,則為USE database語句或預設資料庫所指定的資料庫標識碼。 如果在追蹤中擷取到 ServerName 資料行且伺服器可用,SQL Server Profiler 便會顯示資料庫的名稱。 請使用 DB_ID 函數判斷資料庫的值。 | 3 | Yes |
DatabaseName | nvarchar | 使用者語句執行所在的資料庫名稱。 | 35 | Yes |
錯誤 | int | 指定事件的錯誤號碼。 這通常是儲存在 sys.messages 目錄檢視中的錯誤號碼。 | 31 | Yes |
EventClass | int | 事件類型 = 20。 | 27 | No |
EventSequence | int | 要求內指定事件的序列。 | 51 | No |
HostName | nvarchar | 用戶端執行所在的計算機名稱。 這個資料行會在用戶端提供主機名稱時填入。 若要判斷主機名稱,請使用 HOST_NAME 函數。 | 8 | Yes |
IsSystem | int | 指出事件發生在系統進程或用戶進程上。 1 = 系統,0 = 使用者。 | 60 | Yes |
LoginName | nvarchar | 使用者登入的名稱(SQL Server 安全性登入或網域\用戶名稱形式的 Windows 登入認證)。 | 11 | Yes |
NTDomainName | nvarchar | 用戶所屬的 Windows 網域。 | 7 | Yes |
NTUserName | nvarchar | Windows 用戶名稱。 | 6 | Yes |
RequestID | int | 包含語句之要求的標識碼。 | 49 | Yes |
ServerName | nvarchar | 要追蹤之 SQL Server 實例的名稱。 | 26 | No |
SessionLoginName | nvarchar | 產生工作階段之使用者的登入名稱。 例如,如果您使用Login1連接到SQL Server,並以Login2的形式執行語句, SessionLoginName 會顯示Login1,而 LoginName 會顯示Login2。 此數據行會顯示 SQL Server 和 Windows 登入。 | 64 | Yes |
SPID | int | 事件發生所在之工作階段的識別碼。 | 12 | Yes |
StartTime | datetime | 如果有的話,事件開始的時間。 | 14 | Yes |
「成功」 | int | 1 = 成功。 0 = 失敗。 此事件一律會顯示失敗。 | 23 | Yes |
TextData | ntext | 與追蹤中擷取的事件類別相依的文字值。 | 1 | Yes |