Freigeben über


Datenspalten für Ermittlungsereignisse

Die Ereigniskategorie Sicherheitsüberwachung besitzt folgende Ereignisklassen:

  • Discover Begin-Klasse
  • Discover End-Klasse

In der folgenden Tabelle sind die Datenspalten dieser Ereignisklassen aufgeführt.

Discover Begin-Klasse – Datenspalten

Datenspalte Beschreibung

ConnectionID

Enthält die mit dem Ermittlungsereignis verbundene eindeutige Verbindungs-ID.

TextData

Enthält die mit dem Ermittlungsereignis verbundenen Textdaten.

ServerName

Enthält den Namen der Instanz von Microsoft SQL Server 2005 Analysis Services (SSAS), in der das Ermittlungsereignis aufgetreten ist.

CurrentTime

Enthält die aktuelle Uhrzeit des Ermittlungsereignisses.

DatabaseName

Enthält den Namen der Datenbank, in der das Ermittlungsereignis aufgetreten ist.

NTCanonicalUserName

Enthält den mit dem Ermittlungsereignis verbundenen Windows-Benutzernamen. Der Benutzername ist in kanonischer Form angegeben. Beispiel: engineering.microsoft.com/software/user.

NTUserName

Enthält den mit dem Ermittlungsereignis verbundenen Windows-Benutzernamen.

RequestProperties

Enthält die Eigenschaften der mit dem Ermittlungsereignis verbundenen XMLA-Anforderung (XML for Analysis).

SPID

Enthält die SPID (Server Process ID), die die mit dem Ermittlungsereignis verbundene Benutzersitzung eindeutig kennzeichnet. Die SPID entspricht direkt der von XMLA verwendeten Sitzungs-GUID.

StartTime

Enthält die Zeit (falls verfügbar), zu der das Ermittlungsereignis begonnen hat.

NTDomainName

Enthält das mit dem Ermittlungsereignis verbundene Windows-Domänenkonto.

SessionID

Enthält die mit dem Ermittlungsereignis verbundene Sitzungs-ID.

Discover End-Klasse – Datenspalten

Datenspalten Beschreibung

ConnectionID

Enthält die mit dem Ermittlungsereignis verbundene eindeutige Verbindungs-ID.

TextData

Enthält die mit dem Ermittlungsereignis verbundenen Textdaten.

ServerName

Enthält den Namen der Instanz von Analysis Services, in der das Ermittlungsereignis aufgetreten ist.

CurrentTime

Enthält die aktuelle Uhrzeit des Ermittlungsereignisses.

DatabaseName

Enthält den Namen der Datenbank, in der das Ermittlungsereignis aufgetreten ist.

Duration

Enthält den Näherungswert der Dauer des Ermittlungsereignisses.

EndTime

Enthält die Beendigungszeit des Ermittlungsereignisses.

NTCanonicalUserName

Enthält den mit dem Objektberechtigungsereignis verbundenen Windows-Benutzernamen. Der Benutzername ist in kanonischer Form angegeben. Beispiel: engineering.microsoft.com/software/user.

NTUserName

Enthält den mit dem Objektberechtigungsereignis verbundenen Windows-Benutzernamen.

SPID

Enthält die SPID (Server Process ID), die die mit dem Ermittlungsendeereignis verbundene Benutzersitzung eindeutig kennzeichnet. Die SPID entspricht direkt der von XMLA verwendeten Sitzungs-GUID.

StartTime

Enthält die Zeit (falls verfügbar), zu der das Ermittlungsendereignis begonnen hat.

CPUTime

Enthält den Wert der vom Ermittlungsereignis verbrauchten CPU-Zeit.

Error

Enthält die Fehlernummer aller mit dem Ermittlungsereignis verbundenen Fehler.

Severity

Enthält den Schweregrad einer mit dem Ermittlungsereignis verbundenen Ausnahme. Die Werte sind:

0 = Erfolg

1 = Information

2 = Warnung

3 = Fehler

Success

Enthält den Erfolg oder Fehler des Ermittlungsereignisses. Die Werte sind:

0 = Fehler

1 = Erfolg

NTDomainName

Enthält das mit dem Ermittlungsereignis verbundene Windows-Domänenkonto.

SessionID

Enthält die mit dem Ermittlungsereignis verbundene Sitzungs-ID.

Siehe auch

Andere Ressourcen

Ermittlungsereignisse-Ereigniskategorie

Hilfe und Informationen

Informationsquellen für SQL Server 2005