錯誤和警告事件資料行
安全性稽核事件類別目錄含有下列事件類別:
- 錯誤類別
下表列出此事件類別的資料行。
錯誤事件類別—資料行
資料行名稱 | 資料行識別碼 | 資料行類型 | 資料行描述 |
---|---|---|---|
EventClass | 0 | 1 | 「事件類別」是用來將事件分類。 |
StartTime | 3 | 5 | 包含事件開始的時間 (如果有的話)。 篩選所需的格式為 'YYYY-MM-DD' 與 'YYYY-MM-DD HH:MM:SS'。 |
SessionType | 8 | 8 | 包含造成錯誤之實體的類型。 |
嚴重性 | 22 | 1 | 包含與錯誤事件相關聯之例外狀況的嚴重性層級。 值為: 0 = 成功 1 = 參考資訊 2 = 警告 3 = 錯誤 |
Success | 23 | 1 | 包含錯誤事件的成功或失敗。 值為: 0 = 失敗 1 = 成功 |
錯誤 | 24 | 1 | 包含與錯誤事件相關聯之錯誤的錯誤號碼。 |
ConnectionID | 25 | 1 | 包含與錯誤事件相關聯的唯一連接識別碼。 |
DatabaseName | 28 | 8 | 包含發生錯誤事件之 Analysis Services 實例的名稱。 |
NTUserName | 32 | 8 | 包含與命令事件相關聯的使用者名稱。 視環境而定, 使用者名稱的格式如下: - Windows 使用者帳戶 (DOMAIN\UserName) - 使用者主體名稱 (UPN) (username@domain.com ) - 服務主體名稱 (SPN ) (appid@tenantid) - Power BI 服務帳戶 (Power BI 服務 ) - Power BI 服務代表 UPN 或 SPN (Power BI 服務 (UPN/SPN) ) |
NTDomainName | 33 | 8 | 包含與觸發命令事件之使用者帳戶相關聯的功能變數名稱。 - Windows 使用者帳戶 的 Windows 功能變數名稱 - 適用于Microsoft Entra帳戶 的 AzureAD - 沒有 Windows 功能變數名稱的 NT AUTHORITY 帳戶,例如Power BI 服務 |
ClientHostName | 35 | 8 | 包含執行用戶端的電腦名稱。 這個資料行會在用戶端提供主機名稱時填入。 |
ClientProcessID | 36 | 1 | 包含用戶端應用程式的處理序識別碼。 |
ApplicationName | 37 | 8 | 包含建立伺服器之連接的用戶端應用程式名稱。 這個資料行會填入應用程式所傳送的值,而非程式的顯示名稱。 |
SessionID | 39 | 8 | 包含伺服器處理序識別碼 (SPID),它會唯一識別與錯誤事件相關聯的使用者工作階段。 SPID 直接對應至 XML for Analysis (XMLA) 使用的工作階段 GUID。 |
SPID | 41 | 1 | 包含伺服器處理序識別碼 (SPID),它會唯一識別與錯誤事件相關聯的使用者工作階段。 SPID 直接對應至 XML for Analysis (XMLA) 使用的工作階段 GUID。 |
TextData | 42 | 9 | 包含與錯誤事件相關聯的文字資料。 |
ServerName | 43 | 8 | 包含發生錯誤事件之執行 Analysis Services 實例的伺服器名稱。 |