Classe de evento Audit Server Operation
A classe de evento Audit Server Operation ocorre quando operações de verificação de segurança, como definições de alteração, recursos, acesso externo ou autorizações, são usadas.
Colunas de dados da classe de evento Audit Server Operation
Nome da coluna de dados |
Tipo de dados |
Descrição |
Identificação da coluna |
Filtrável |
---|---|---|---|---|
ApplicationName |
nvarchar |
Nome do aplicativo cliente que criou a conexão com uma instância do MicrosoftSQL Server. Essa coluna é populada com os valores transmitidos pelo aplicativo e não com o nome exibido do programa. |
10 |
Sim |
DatabaseID |
int |
Identificação do banco de dados especificada pela instrução de database USE ou o banco de dados padrão, se nenhuma instrução de database USE tiver sido emitida para uma determinada instância. O SQL Server Profiler exibirá o nome do banco de dados se a coluna de dados ServerName for capturada no rastreamento e o servidor estiver disponível. O valor de um banco de dados é determinado usando a função DB_ID. |
3 |
Sim |
DatabaseName |
nvarchar |
Nome do banco de dados no qual a instrução do usuário está sendo executada. |
35 |
Sim |
DBUserName |
nvarchar |
Nome de usuário do SQL Server do cliente. |
40 |
Sim |
EventSequence |
int |
Seqüência de um determinado evento na solicitação. |
51 |
Não |
EventSubClass |
int |
Tipo de subclasse de evento. 1=Administer Bulk Operations 2=Alter Settings 3=Alter Resources 4=Authenticate 5=External Access 175=Alter Server State |
21 |
Sim |
HostName |
nvarchar |
Nome do computador no qual o cliente está sendo executado. Essa coluna de dados será populada se o cliente fornecer o nome do host. Para determinar o nome do host, use a função HOST_NAME. |
8 |
Sim |
IsSystem |
int |
Indica se o evento ocorreu em um processo do sistema ou do usuário. 1 = sistema, 0 = usuário. |
60 |
Sim |
LoginName |
nvarchar |
Nome do logon do usuário (logon de segurança do SQL Server ou as credenciais de logon do Microsoft Windows na forma DOMÍNIO\nome_de_usuário). |
11 |
Sim |
LoginSid |
image |
Número de identificação de segurança (SID) do usuário que fez logon. Você pode encontrar essas informações na exibição de catálogo sys.server_principals. Cada SID é exclusivo de cada logon no servidor. |
41 |
Sim |
NTDomainName |
nvarchar |
Domínio do Windows ao qual o usuário pertence. |
7 |
Sim |
NTUserName |
nvarchar |
Nome de usuário do Windows. |
6 |
Sim |
ObjectName |
nvarchar |
Nome do objeto que está sendo referenciado. |
34 |
Sim |
ObjectType |
int |
Valor que representa o tipo do objeto envolvido no evento. Esse valor corresponde à coluna do tipo na exibição de catálogo sys.objects. Para obter os valores, consulte Coluna de evento de rastreamento ObjectType. |
28 |
Sim |
OwnerName |
nvarchar |
Nome de usuário do banco de dados do proprietário do objeto. |
37 |
Sim |
RequestID |
int |
Identificação da solicitação que contém a instrução. |
49 |
Sim |
ServerName |
nvarchar |
Nome da instância do SQL Server que está sendo rastreada. |
26 |
Não |
SessionLoginName |
nvarchar |
Nome de logon do usuário que originou a sessão. Por exemplo, se você se conectar ao SQL Server usando Login1 e executar uma instrução como Login2, SessionLoginName mostrará Login1, enquanto LoginName mostrará Login2. Essa coluna exibe logons do SQL Server e do Windows. |
64 |
Sim |
SPID |
int |
Identificação da sessão na qual ocorreu o evento. |
12 |
Sim |
StartTime |
datetime |
Hora de início do evento, se disponível. |
14 |
Sim |
Success |
int |
1 = êxito. 0 = falha. Por exemplo, o valor 1 significa êxito em uma verificação de permissões e o valor 0 significa falha nessa verificação. |
23 |
Sim |
TextData |
ntext |
O valor do texto dependente da classe de evento capturada no rastreamento. |
1 |
Sim |
TransactionID |
bigint |
Identificação da transação atribuída pelo sistema. |
4 |
Sim |
XactSequence |
bigint |
Token usado para descrever a transação atual. |
50 |
Sim |