Share via


Audit Addlogin 事件類別

適用於:SQL ServerAzure SQL DatabaseAzure SQL 受控執行個體

新增或移除 Microsoft SQL Server 登入時,就會發生 Audit Addlogin 事件類別。

如果您在新增登入時設定其他屬性,例如預設資料庫,則會在此事件的 TextData 資料行中找到 這些屬性的相關資訊。 如果您在新增登入時設定這些屬性, 將不會發生稽核登入變更屬性事件

此稽核事件適用于 sp_addlogin sp_droplogin 預存程式。

未來的 SQL Server 版本可能會移除此事件類別。 建議您改用 Audit Server Principal Management 事件類別。

Audit Addlogin 事件類別資料行

資料行名稱 資料類型 描述 資料行識別碼 可篩選
ApplicationName nvarchar 建立 SQL Server 實例之連線的用戶端應用程式名稱。 此資料行會填入應用程式所傳遞的值,而不是程式顯示的名稱。 10 Yes
ClientProcessID int 主機電腦指派給執行用戶端應用程式的進程識別碼。 如果用戶端提供用戶端進程識別碼,就會填入此資料行。 9 Yes
DatabaseID int 如果指定的實例未發出 USE database 語句,則為 USE database 語句或預設資料庫所指定的資料庫識別碼。 如果在追蹤中擷取到 ServerName 資料行且伺服器可用,SQL Server Profiler 便會顯示資料庫的名稱。 請使用 DB_ID 函數判斷資料庫的值。 3 Yes
DatabaseName nvarchar 使用者語句執行所在的資料庫名稱。 35 Yes
EventClass int 事件種類 = 104。 27 No
EventSequence int 要求內指定事件的順序。 51 No
EventSubClass int 事件子類別的類型。

1=新增

2=卸載
21 Yes
HostName nvarchar 用戶端執行所在的電腦名稱稱。 如果用戶端提供主機名稱,則會填入此資料行。 若要判斷主機名稱,請使用 HOST_NAME 函數。 8 Yes
IsSystem int 指出事件發生在系統進程或使用者進程上。 1 = 系統,0 = 使用者。 60 Yes
LoginName nvarchar 使用者登入的名稱(SQL Server 安全性登入或網域\使用者名稱形式的 Microsoft Windows 登入認證)。 11 Yes
LoginSid image 已登入使用者的安全性識別碼(SID)。 您可以在sys.server_principals 目錄檢視中找到 此資訊。 每一個 SID 對於伺服器中的每個登入而言都是唯一的。 41 Yes
NTDomainName nvarchar 使用者所屬的 Windows 網域。 7 Yes
NTUserName nvarchar Windows 使用者名稱。 6 Yes
RequestID int 包含 語句的要求識別碼。 49 Yes
ServerName nvarchar 要追蹤之 SQL Server 實例的名稱。 26 No
SessionLoginName NVarchar 產生會話之使用者的登入名稱。 例如,如果您使用 Login1 連接到 SQL Server,並以 Login2 的形式執行語句, SessionLoginName 會顯示 Login1,而 LoginName 會顯示 Login2。 此資料行會顯示 SQL Server 和 Windows 登入。 64 Yes
SPID int 事件發生所在之工作階段的識別碼。 12 Yes
StartTime datetime 如果有的話,事件開始的時間。 14 Yes
「成功」 int 1 = 成功。 0 = 失敗。 例如,值為 1 表示許可權檢查成功,值為 0 表示該檢查失敗。 23 Yes
TargetLoginName nvarchar 要加入或卸載之登入的名稱。 42 Yes
TargetLoginSid image 目標登入的安全性識別碼 (SID) (如果以參數的形式傳入)。 43 Yes
TransactionID bigint 交易的系統指派識別碼。 4 Yes
XactSequence bigint 用來描述目前交易的權杖。 50 Yes

另請參閱

擴充事件
sp_trace_setevent (Transact-SQL)
Audit Login Change 屬性事件類別
sp_addlogin (Transact-SQL)
sp_droplogin (Transact-SQL)
Audit Server Principal Management 事件類別