Classe de evento Audit Logout
A classe de evento Audit Logout indica que um usuário se desconectou (fez logoff) do MicrosoftSQL Server. Os eventos nesta classe são disparados por novas conexões ou por conexões reutilizadas de um pool de conexões.
Colunas de dados da classe de evento Audit Logout
Nome da coluna de dados |
Tipo de dados |
Descrição |
ID da coluna |
Filtrável |
---|---|---|---|---|
ApplicationName |
nvarchar |
Nome do aplicativo cliente que criou a conexão com uma instância do SQL Server. Essa coluna é populada com os valores passados pelo aplicativo e não com o nome exibido do programa. |
10 |
Sim |
ClientProcessID |
int |
Identificação atribuída pelo computador host ao processo no qual o aplicativo cliente está sendo executado. Essa coluna de dados será populada se o ID do processo do cliente for fornecido pelo cliente. |
9 |
Sim |
CPU |
int |
Tempo de CPU (em milissegundos) utilizado pelo usuário durante sua conexão. |
18 |
Sim |
DatabaseID |
int |
ID do banco de dados especificado pela instrução USE database ou o banco de dados padrão, se não tiver sido emitida nenhuma instrução USE database para uma determinada instância. O SQL Server Profiler exibirá o nome do banco de dados se a coluna de dados ServerName for capturada no rastreamento e o servidor estiver disponível. Determine o valor de um banco de dados usando a função DB_ID. |
3 |
Sim |
DatabaseName |
nvarchar |
Nome do banco de dados no qual está sendo executada a instrução do usuário. |
35 |
Sim |
Duration |
bigint |
Tempo desde que o usuário fez logon (aproximadamente). |
13 |
Sim |
EndTime |
datetime |
Hora de término do logoff. |
15 |
Sim |
EventClass |
int |
Tipo de evento = 15. |
27 |
Não |
EventSequence |
int |
A seqüência de um determinado evento na solicitação. |
51 |
Não |
HostName |
nvarchar |
Nome do computador no qual está sendo executado o cliente. Essa coluna de dados será populada se o nome do host for fornecido pelo cliente. Para determinar o nome do host, use a função HOST_NAME. |
8 |
Sim |
IsSystem |
int |
Indica se o evento ocorreu em um processo do sistema ou do usuário. 1 = sistema, 0 = usuário. |
60 |
Sim |
LoginName |
nvarchar |
Nome do logon do usuário (logon de segurança do SQL Server ou as credenciais de logon do Microsoft Windows na forma DOMÍNIO\nome_de_usuário). |
11 |
Sim |
LoginSid |
image |
SID (número de ID de segurança) do usuário conectado. Você pode encontrar essas informações na exibição de catálogo sys.server_principals. Cada SID é exclusivo de cada logon no servidor. |
41 |
Sim |
NTDomainName |
nvarchar |
Domínio do Windows ao qual o usuário pertence. |
7 |
Sim |
NTUserName |
nvarchar |
Nome de usuário do Windows. |
6 |
Sim |
Reads |
bigint |
Número de E/Ss de leitura lógicas emitidas pelo usuário durante a conexão. |
16 |
Sim |
RequestID |
int |
Identificação da solicitação que contém a instrução. |
49 |
Sim |
ServerName |
nvarchar |
Nome da instância do SQL Server que está sendo rastreada. |
26 |
|
SessionLoginName |
Nvarchar |
Nome de logon do usuário que originou a sessão. Por exemplo, se você se conectar ao SQL Server usando Login1 e executar uma instrução como Login2, SessionLoginName mostrará Login1 e LoginName mostrará Login2. Essa coluna exibe logons do SQL Server e do Windows. |
64 |
Sim |
SPID |
int |
Identificação da sessão na qual ocorreu o evento. |
12 |
Sim |
StartTime |
datetime |
Hora de início do evento, se disponível. |
14 |
Sim |
Success |
int |
1 = êxito. 0 = falha. Por exemplo, o valor 1 indica êxito em uma verificação de permissões e o valor 0 indica falha nessa verificação. |
23 |
Sim |
Writes |
bigint |
Número de E/Ss de gravação lógicas emitidas pelo usuário durante a conexão. |
17 |
Sim |
GroupID |
int |
ID do grupo de carga de trabalho no qual o evento de Rastreamento SQL é disparado. |
66 |
Sim |