Datenspalten für Ermittlungsereignisse
Die Ereigniskategorie Sicherheitsüberwachung besitzt folgende Ereignisklassen:
- Discover Begin-Klasse
- Discover End-Klasse
In der folgenden Tabelle sind die Datenspalten dieser Ereignisklassen aufgeführt.
Discover Begin-Klasse – Datenspalten
Datenspalte | Beschreibung |
---|---|
ConnectionID |
Enthält die mit dem Ermittlungsereignis verbundene eindeutige Verbindungs-ID. |
TextData |
Enthält die mit dem Ermittlungsereignis verbundenen Textdaten. |
ServerName |
Enthält den Namen der Instanz von Microsoft SQL Server 2005 Analysis Services (SSAS), in der das Ermittlungsereignis aufgetreten ist. |
CurrentTime |
Enthält die aktuelle Uhrzeit des Ermittlungsereignisses. |
DatabaseName |
Enthält den Namen der Datenbank, in der das Ermittlungsereignis aufgetreten ist. |
NTCanonicalUserName |
Enthält den mit dem Ermittlungsereignis verbundenen Windows-Benutzernamen. Der Benutzername ist in kanonischer Form angegeben. Beispiel: engineering.microsoft.com/software/user. |
NTUserName |
Enthält den mit dem Ermittlungsereignis verbundenen Windows-Benutzernamen. |
RequestProperties |
Enthält die Eigenschaften der mit dem Ermittlungsereignis verbundenen XMLA-Anforderung (XML for Analysis). |
SPID |
Enthält die SPID (Server Process ID), die die mit dem Ermittlungsereignis verbundene Benutzersitzung eindeutig kennzeichnet. Die SPID entspricht direkt der von XMLA verwendeten Sitzungs-GUID. |
StartTime |
Enthält die Zeit (falls verfügbar), zu der das Ermittlungsereignis begonnen hat. |
NTDomainName |
Enthält das mit dem Ermittlungsereignis verbundene Windows-Domänenkonto. |
SessionID |
Enthält die mit dem Ermittlungsereignis verbundene Sitzungs-ID. |
Discover End-Klasse – Datenspalten
Datenspalten | Beschreibung |
---|---|
ConnectionID |
Enthält die mit dem Ermittlungsereignis verbundene eindeutige Verbindungs-ID. |
TextData |
Enthält die mit dem Ermittlungsereignis verbundenen Textdaten. |
ServerName |
Enthält den Namen der Instanz von Analysis Services, in der das Ermittlungsereignis aufgetreten ist. |
CurrentTime |
Enthält die aktuelle Uhrzeit des Ermittlungsereignisses. |
DatabaseName |
Enthält den Namen der Datenbank, in der das Ermittlungsereignis aufgetreten ist. |
Duration |
Enthält den Näherungswert der Dauer des Ermittlungsereignisses. |
EndTime |
Enthält die Beendigungszeit des Ermittlungsereignisses. |
NTCanonicalUserName |
Enthält den mit dem Objektberechtigungsereignis verbundenen Windows-Benutzernamen. Der Benutzername ist in kanonischer Form angegeben. Beispiel: engineering.microsoft.com/software/user. |
NTUserName |
Enthält den mit dem Objektberechtigungsereignis verbundenen Windows-Benutzernamen. |
SPID |
Enthält die SPID (Server Process ID), die die mit dem Ermittlungsendeereignis verbundene Benutzersitzung eindeutig kennzeichnet. Die SPID entspricht direkt der von XMLA verwendeten Sitzungs-GUID. |
StartTime |
Enthält die Zeit (falls verfügbar), zu der das Ermittlungsendereignis begonnen hat. |
CPUTime |
Enthält den Wert der vom Ermittlungsereignis verbrauchten CPU-Zeit. |
Error |
Enthält die Fehlernummer aller mit dem Ermittlungsereignis verbundenen Fehler. |
Severity |
Enthält den Schweregrad einer mit dem Ermittlungsereignis verbundenen Ausnahme. Die Werte sind: 0 = Erfolg 1 = Information 2 = Warnung 3 = Fehler |
Success |
Enthält den Erfolg oder Fehler des Ermittlungsereignisses. Die Werte sind: 0 = Fehler 1 = Erfolg |
NTDomainName |
Enthält das mit dem Ermittlungsereignis verbundene Windows-Domänenkonto. |
SessionID |
Enthält die mit dem Ermittlungsereignis verbundene Sitzungs-ID. |
Siehe auch
Andere Ressourcen
Ermittlungsereignisse-Ereigniskategorie