Classe di evento Audit Server Principal Management
Si applica a: SQL Server Database SQL di Azure Istanza gestita di SQL di Azure
La classe di evento Audit Server Principal Management si verifica quando vengono create, modificate o eliminate entità server.
Colonne di dati della classe di evento Audit Server Principal Management
Nome colonna di dati | Tipo di dati | Descrizione | ID colonna | Filtrabile |
---|---|---|---|---|
ApplicationName | nvarchar | Nome dell'applicazione client che ha creato la connessione a un'istanza di Microsoft SQL Server. Questa colonna viene popolata con i valori passati dall'applicazione e non con il nome visualizzato del programma. | 10 | Sì |
DatabaseID | int | ID del database specificato nell'istruzione USE database oppure ID del database predefinito, se per una determinata istanza non viene eseguita un'istruzione USE database. SQL Server Profiler visualizza il nome del database se la colonna di dati ServerName è acquisita nella traccia e il server è disponibile. Determinare il valore per un database utilizzando la funzione DB_ID. | 3 | Sì |
DatabaseName | nvarchar | Nome del database nel quale viene eseguita l'istruzione dell'utente. | 35 | Sì |
DBUserName | nvarchar | Nome utente di SQL Server del client. | 40 | Sì |
EventSequence | int | Sequenza di un determinato evento all'interno della richiesta. | 51 | No |
EventSubClass | int | Tipo di sottoclasse di evento. 1=Crea 2=Modifica 3=Elimina 4=Dump 5=Disabilita 6=Attiva 11=Carica |
21 | Sì |
HostName | nvarchar | Nome del computer in cui viene eseguito il client. Questa colonna di dati viene popolata se il client fornisce il nome host. Per determinare il nome host, usare la funzione HOST_NAME . | 8 | Sì |
IsSystem | int | Indica se l'evento è stato generato per un processo di sistema o un processo utente. 1 = sistema, 0 = utente. | 60 | Sì |
LoginSid | Immagine | ID di sicurezza (SID) dell'utente connesso. Queste informazioni sono disponibili nella vista del catalogo sys.server_principals . Il SID è univoco per ogni account di accesso nel server. | 41 | Sì |
NTDomainName | nvarchar | Dominio Windows di appartenenza dell'utente. | 7 | Sì |
NTUserName | nvarchar | Nome utente di Windows. | 6 | Sì |
ObjectName | nvarchar | Nome dell'oggetto a cui si fa riferimento. | 34 | Sì |
ObjectType | int | Valore che rappresenta il tipo di oggetto coinvolto nell'evento. Questo valore corrisponde alla colonna type nella vista del catalogo sys.objects . Per i valori, vedere Colonna ObjectType per gli eventi di traccia. | 28 | Sì |
OwnerName | nvarchar | Nome utente del database per il proprietario dell'oggetto. | 37 | Sì |
RequestID | int | ID della richiesta contenente l'istruzione. | 49 | Sì |
ServerName | nvarchar | Nome dell'istanza di SQL Server tracciata. | 26 | No |
SessionLoginName | nvarchar | Nome dell'account di accesso dell'utente che ha avviato la sessione. Ad esempio, se ci si connette a SQL Server usando Login1 ed eseguire un'istruzione come Login2, SessionLoginName mostra Login1 e LoginName mostra Login2. In questa colonna vengono visualizzati sia gli account di accesso di SQL Server che di Windows. | 64 | Sì |
SPID | int | ID della sessione in cui si è verificato l'evento. | 12 | Sì |
StartTime | datetime | Ora di inizio dell'evento, se disponibile. | 14 | Sì |
Success | int | 1 = esito positivo. 0 = esito negativo. Ad esempio, il valore 1 indica che il controllo delle autorizzazioni ha avuto esito positivo e il valore 0 che il controllo ha avuto esito negativo. | 23 | Sì |
XactSequence | bigint | Token usato per descrivere la transazione corrente. | 50 | Sì |