Audit Server Object Management 事件類別
適用於:SQL ServerAzure SQL 資料庫 Azure SQL 受控執行個體
Audit Server Object Management 事件類別會在伺服器物件的 CREATE、ALTER 或 DROP 案例中發生。
Audit Server 物件管理事件類別數據行
數據行名稱 | 資料類型 | 描述 | 資料行識別碼 | 可篩選 |
---|---|---|---|---|
ApplicationName | nvarchar | 建立 Microsoft SQL Server 實例之連線的用戶端應用程式名稱。 此資料行會填入應用程式所傳遞的值,而不是程序顯示的名稱。 | 10 | Yes |
DatabaseID | int | 如果指定的實例未發出USE database語句,則為USE database語句或預設資料庫所指定的資料庫標識碼。 如果在追蹤中擷取到 ServerName 資料行且伺服器可用,SQL Server Profiler 便會顯示資料庫的名稱。 請使用 DB_ID 函數判斷資料庫的值。 | 3 | Yes |
DatabaseName | nvarchar | 使用者語句執行所在的資料庫名稱。 | 35 | Yes |
DBUserName | nvarchar | 用戶端的 SQL Server 用戶名稱。 | 40 | Yes |
EventSequence | int | 要求內指定事件的順序。 | 51 | No |
EventSubClass | int | 事件子類別的類型。 1=建立 2=Alter 3=卸除 4=傾印 7=對應至登入的認證 9=認證對應已卸除 11=Load |
21 | Yes |
HostName | nvarchar | 用戶端執行所在的計算機名稱。 如果用戶端提供主機名,則會填入此數據行。 若要判斷主機名稱,請使用 HOST_NAME 函數。 | 8 | Yes |
IsSystem | int | 指出事件發生在系統進程或用戶進程上。 1 = 系統,0 = 使用者。 | 60 | Yes |
LoginName | nvarchar | 使用者登入的名稱(SQL Server 安全性登入或網域\用戶名稱形式的Microsoft Windows 登入認證)。 | 11 | Yes |
LoginSid | image | 已登入使用者的安全性識別碼(SID)。 您可以在sys.server_principals目錄檢視中找到此資訊。 每一個 SID 對於伺服器中的每個登入而言都是唯一的。 | 41 | Yes |
NTDomainName | nvarchar | 用戶所屬的 Windows 網域。 | 7 | Yes |
NTUserName | nvarchar | Windows 用戶名稱。 | 6 | Yes |
ObjectName | nvarchar | 所參考之對象的名稱。 | 34 | Yes |
ObjectType | int | 值,表示事件中涉及的物件類型。 這個值會對應至 sys.objects 目錄檢視中的類型數據行。 如需值,請參閱 ObjectType 追蹤事件數據行。 | 28 | Yes |
OwnerName | nvarchar | 物件擁有者的資料庫用戶名稱。 | 37 | Yes |
RequestID | int | 包含語句的要求標識碼。 | 49 | Yes |
ServerName | nvarchar | 要追蹤之 SQL Server 實例的名稱。 | 26 | No |
SessionLoginName | nvarchar | 產生工作階段之使用者的登入名稱。 例如,如果您使用Login1連接到SQL Server,並以Login2的形式執行語句, SessionLoginName 會顯示Login1,而 LoginName 會顯示Login2。 此數據行會顯示 SQL Server 和 Windows 登入。 | 64 | Yes |
SPID | int | 事件發生所在之工作階段的識別碼。 | 12 | Yes |
StartTime | datetime | 如果有的話,事件開始的時間。 | 14 | Yes |
「成功」 | int | 1 = 成功。 0 = 失敗。 例如,值為 1 表示許可權檢查成功,值為 0 表示該檢查失敗。 | 23 | Yes |
TransactionID | bigint | 交易的系統指派標識碼。 | 4 | Yes |
XactSequence | bigint | 用來描述目前交易的令牌。 | 50 | Yes |