Classe di evento Audit Server Operation
La classe di evento Audit Server Operation viene generata quando vengono usate operazioni di controllo della sicurezza, ad esempio modifiche delle impostazioni, delle risorse, dell'accesso esterno o delle autorizzazioni.
Colonne di dati della classe di evento Audit Server Operation
Nome colonna di dati |
Tipo di dati |
Descrizione |
ID colonna |
Filtrabile |
---|---|---|---|---|
ApplicationName |
nvarchar |
Nome dell'applicazione client in cui è stata creata la connessione a un'istanza di Microsoft SQL Server. Questa colonna viene popolata con i valori passati dall'applicazione e non con il nome visualizzato del programma. |
10 |
Sì |
DatabaseID |
int |
ID del database specificato nell'istruzione di database USE oppure il database predefinito se per un'istanza specifica l'istruzione di database USE non è stata eseguita. Se la colonna di dati ServerName viene acquisita nella traccia e il server è disponibile, SQL Server Profiler visualizza il nome del database. Determinare il valore per un database utilizzando la funzione DB_ID. |
3 |
Sì |
DatabaseName |
nvarchar |
Nome del database in cui viene eseguita l'istruzione dell'utente. |
35 |
Sì |
DBUserName |
nvarchar |
Nome utente di SQL Server del client. |
40 |
Sì |
EventSequence |
int |
Sequenza di un determinato evento all'interno della richiesta. |
51 |
No |
EventSubClass |
int |
Tipo di sottoclasse di evento. 1=Amministra operazioni bulk 2=Modifica impostazioni 3=Modifica risorse 4=Autentica 5=Accesso esterno 6=Modifica stato server 7=Assembly non sicuro 8=Modifica connessione 9=Modifica Resource Governor 10=Usa qualsiasi gruppo del carico di lavoro 11=Visualizzazione stato del server |
21 |
Sì |
HostName |
nvarchar |
Nome del computer in cui viene eseguito il client. Questa colonna di dati viene popolata se il client fornisce il nome host. Per determinare il nome host, usare la funzione HOST_NAME. |
8 |
Sì |
IsSystem |
int |
Indica se l'evento è stato generato per un processo di sistema o un processo utente. 1 = sistema, 0 = utente. |
60 |
Sì |
LoginName |
nvarchar |
Nome dell'account di accesso dell'utente (account di sicurezza di SQL Server o credenziali di accesso di Microsoft Windows nel formato DOMINIO\nomeutente). |
11 |
Sì |
LoginSid |
image |
ID di sicurezza (SID) dell'utente connesso. Queste informazioni sono disponibili nella vista del catalogo sys.server_principals. Il SID è univoco per ogni account di accesso nel server. |
41 |
Sì |
NTDomainName |
nvarchar |
Dominio Windows di appartenenza dell'utente. |
7 |
Sì |
NTUserName |
nvarchar |
Nome utente di Windows. |
6 |
Sì |
ObjectName |
nvarchar |
Nome dell'oggetto a cui si fa riferimento. |
34 |
Sì |
ObjectType |
int |
Valore che rappresenta il tipo di oggetto coinvolto nell'evento. Questo valore corrisponde alla colonna type nella vista del catalogo sys.objects. Per un elenco dei valori, vedere Colonna ObjectType per gli eventi di traccia. |
28 |
Sì |
OwnerName |
nvarchar |
Nome utente del database per il proprietario dell'oggetto. |
37 |
Sì |
RequestID |
int |
ID della richiesta contenente l'istruzione. |
49 |
Sì |
ServerName |
nvarchar |
Nome dell'istanza di SQL Server tracciata. |
26 |
No |
SessionLoginName |
nvarchar |
Nome dell'account di accesso dell'utente che ha avviato la sessione. Se, ad esempio, si esegue la connessione a SQL Server con l'account di accesso Login1 e si esegue un'istruzione con l'account di accesso Login2, in SessionLoginName viene visualizzato Login1 e in LoginName viene visualizzato Login2. In questa colonna vengono visualizzati sia gli account di accesso di SQL Server che quelli di Windows. |
64 |
Sì |
SPID |
int |
ID della sessione in cui si è verificato l'evento. |
12 |
Sì |
StartTime |
datetime |
Ora di inizio dell'evento, se disponibile. |
14 |
Sì |
Operazione completata |
int |
1 = esito positivo. 0 = esito negativo. Ad esempio, il valore 1 indica che il controllo delle autorizzazioni ha avuto esito positivo e il valore 0 che il controllo ha avuto esito negativo. |
23 |
Sì |
TextData |
ntext |
Valore di testo che dipende dalla classe di evento acquisita nella traccia. |
1 |
Sì |
TransactionID |
bigint |
ID della transazione assegnato dal sistema. |
4 |
Sì |
XactSequence |
bigint |
Token usato per descrivere la transazione corrente. |
50 |
Sì |
Vedere anche
Riferimento
sp_trace_setevent (Transact-SQL)