Classe d'événements Audit Change Audit

La classe d'événements Audit Change Audit se produit lors d'une modification de trace d'audit.

Colonnes de données de la classe d'événements Audit Change Audit

Nom de la colonne de données

Type de données

Description

ID de colonne

Filtrable

ApplicationName

nvarchar

Nom de l'application cliente qui a créé la connexion à une instance de MicrosoftSQL Server. Cette colonne est remplie des valeurs transmises par l'application et non pas du nom affiché du programme.

10

Oui

ClientProcessID

int

ID affecté par l'ordinateur hôte au processus dans lequel s'exécute l'application cliente. Cette colonne de données est remplie si le client fournit l'ID du processus de client.

9

Oui

ColumnPermissions

int

Indicateur de la définition éventuelle d'une autorisation au niveau de la colonne. Analysez le texte de l'instruction pour déterminer quelles autorisations ont été appliquées à quelles colonnes.

44

Oui

DatabaseID

int

Identificateur de la base de données spécifiée par l'instruction USE database ou celui de la base de données par défaut si aucune instruction USE database n'a été émise pour une instance donnée. Le SQL Server Profiler affiche le nom de la base de données si la colonne de données ServerName est capturée dans la trace et que le serveur est disponible. Détermine la valeur pour une base de données à l'aide de la fonction DB_ID.

3

Oui

DatabaseName

nvarchar

Nom de la base de données où l'instruction de l'utilisateur est exécutée.

35

Oui

DBUserName

nvarchar

Nom d'utilisateur SQL Server du client.

40

Oui

EventClass

int

Type d'événement = 117.

27

Non

EventSequence

int

Séquence d'un événement donné dans la demande.

51

Non

EventSubClass

int

Type de sous-classe d'événements.

1=Audit démarré

2=Audit arrêté

3=Mode C2 activé

4=Mode C2 désactivé

21

Oui

HostName

nvarchar

Nom de l'ordinateur sur lequel le client est exécuté. Cette colonne de données est remplie si le client fournit le nom d'hôte. Pour déterminer le nom de l'hôte, utilisez la fonction HOST_NAME.

8

Oui

IsSystem

int

Indique si l'événement s'est produit sur un processus système ou sur un processus utilisateur. 1 = système, 0 = utilisateur.

60

Oui

LoginName

nvarchar

Nom de la connexion de l'utilisateur (soit la connexion de sécurité SQL Server, soit les informations d'identification de connexion Microsoft Windows sous la forme DOMAINE\nom_utilisateur).

11

Oui

LoginSid

image

Numéro d'identification de sécurité (SID) de l'utilisateur connecté. Vous pouvez trouver ces informations dans l'affichage catalogue sys.server_principals. Chaque SID est unique pour chaque connexion du serveur.

41

Oui

NestLevel

int

Entier représentant les données retournées par @@NESTLEVEL.

29

Oui

NTDomainName

nvarchar

Domaine Windows auquel appartient l'utilisateur.

7

Oui

NTUserName

nvarchar

Nom d'utilisateur Windows.

6

Oui

OwnerName

nvarchar

Nom d'utilisateur de base de données du propriétaire de l'objet.

37

Oui

RequestID

int

ID de la demande contenant l'instruction.

49

Oui

ServerName

nvarchar

Nom de l'instance de MicrosoftSQL Server tracée.

26

Non

SessionLoginName

nvarchar

Nom de connexion de l'utilisateur à l'origine de la session. Par exemple, si vous vous connectez à MicrosoftSQL Server à l'aide de Connexion1 et exécutez une instruction en tant que Connexion2, SessionLoginName affiche Connexion1, tandis que LoginName affiche Connexion2. Cette colonne affiche les connexions SQL Server et Windows.

64

Oui

SPID

int

ID de la session sur laquelle l'événement s'est produit.

12

Oui

StartTime

datetime

Heure de début de l'événement, si disponible.

14

Oui

Success

int

1 = réussite. 0 = échec. Par exemple, 1 signifie la réussite de la vérification d'autorisations et 0 l'échec de cette vérification.

23

Oui

TextData

ntext

Valeur texte qui dépend de la classe d'événements capturée dans la trace.

1

Oui

XactSequence

bigint

Jeton utilisé pour décrire la transaction active.

50

Oui

Voir aussi

Référence

Autres ressources