共用方式為


Audit Server Operation 事件類別

使用諸如改變設定、資源、外部存取或授權的「安全性稽核」作業時,就會產生 Audit Server Operation 事件類別。

Audit Server Operation 事件類別資料行

資料行名稱

資料類型

描述

資料行識別碼

可篩選

ApplicationName

nvarchar

建立 Microsoft SQL Server 執行個體之連接的用戶端應用程式名稱。 這個資料行會填入應用程式所傳送的值,而非程式的顯示名稱。

10

DatabaseID

int

由 USE database 陳述式所指定的資料庫識別碼,或者如果沒有針對指定執行個體發出 USE database 陳述式,則是預設的資料庫。 如果在追蹤中擷取 ServerName 資料行,則 SQL Server Profiler 會顯示資料庫的名稱。 使用 DB_ID 函數判斷資料庫的值。

3

DatabaseName

nvarchar

正在執行使用者陳述式的資料庫名稱。

35

DBUserName

nvarchar

用戶端的 SQL Server 使用者名稱。

40

EventSequence

int

要求中的給定事件順序。

51

EventSubClass

int

事件子類別的類型。

1=管理大量作業

2=改變設定

3=改變資源

4=驗證

5=外部存取

6=改變伺服器狀態

7=不安全的組件

8=改變連接

9=改變資源管理員

10=使用任何工作負載群組

11=檢視伺服器狀態

21

HostName

nvarchar

執行用戶端的電腦名稱。 如果用戶端提供主機名稱,這個資料行就會擴展。 若要判斷主機名稱,請使用 HOST_NAME 函數。

8

IsSystem

int

指出事件是發生在系統處理序或使用者處理序。 1 = 系統,0 = 使用者。

60

LoginName

nvarchar

使用者的登入名稱 (SQL Server 安全性登入或 DOMAIN\username 格式的 Microsoft Windows 登入認證)。

11

LoginSid

image

已登入之使用者的安全性識別碼 (SID)。 您可以在 sys.server_principals 目錄檢視中找到這項資訊。 伺服器上的每一個登入之 SID 是唯一的。

41

NTDomainName

nvarchar

使用者所隸屬的 Windows 網域。

7

NTUserName

nvarchar

Windows 使用者名稱。

6

ObjectName

nvarchar

正在參考之物件的名稱。

34

ObjectType

int

代表參與事件之物件類型的值。 這個值會對應到 sys.objects 目錄檢視中的類型資料行。 如需值,請參閱<ObjectType 追蹤事件資料行>。

28

OwnerName

nvarchar

物件擁有者的資料庫使用者名稱。

37

RequestID

int

包含陳述式之要求的識別碼。

49

ServerName

nvarchar

正在追蹤之 SQL Server 執行個體的名稱。

26

SessionLoginName

nvarchar

引發工作階段之使用者的登入名稱。 例如,如果您使用 Login1 連接到 SQL Server,並以 Login2 執行陳述式,則 SessionLoginName 將顯示 Login1 而 LoginName 則顯示 Login2。 此資料行將同時顯示 SQL Server 和 Windows 登入。

64

SPID

int

事件發生所在之工作階段的識別碼。

12

StartTime

datetime

事件啟動的時間 (如果有的話)。

14

成功

int

1 = 成功。 0 = 失敗。 例如,值為 1 表示權限檢查成功,值為 0 表示該檢查失敗。

23

TextData

ntext

與追蹤中所擷取的事件類別有關的文字值。

1

TransactionID

bigint

由系統指派給交易的識別碼。

4

XactSequence

bigint

用來描述目前交易的 Token。

50

請參閱

參考

sp_trace_setevent (Transact-SQL)

概念

擴充事件