Audit Change Audit 事件類別

每次修改稽核追蹤時,就會發生 Audit Change Audit 事件類別。

Audit Change Audit 事件類別資料行

資料行名稱

資料類型

描述

資料行識別碼

可篩選

ApplicationName

nvarchar

建立 MicrosoftSQL Server 執行個體之連接的用戶端應用程式名稱。這個資料行會填入應用程式所傳送的值,而非程式的顯示名稱。

10

ClientProcessID

int

由主機電腦指派給處理序 (用戶端應用程式執行所在) 的識別碼。如果用戶端提供用戶端處理序識別碼,這個資料行就會擴展。

9

ColumnPermissions

int

是否設定資料行權限的指標。剖析陳述式文字以決定各資料行實際套用的權限為何。

44

DatabaseID

int

資料庫的識別碼,這是由 USE database 陳述式指定,而如果未針對特定執行個體發出 USE database 陳述式,則為預設的資料庫。如果追蹤內擷取了 ServerName 資料行,而且伺服器可以使用,SQL Server Profiler 就會顯示此資料庫的名稱。請使用 DB_ID 函數決定資料庫的值。

3

DatabaseName

nvarchar

正在執行使用者陳述式的資料庫名稱。

35

DBUserName

nvarchar

用戶端的 SQL Server 使用者名稱。

40

EventClass

int

事件類型 = 117。

27

EventSequence

int

要求中的給定事件順序。

51

EventSubClass

int

事件子類別的類型。

1=已開始稽核

2=已停止稽核

3=C2 模式開啟

4=C2 模式關閉

21

HostName

nvarchar

執行用戶端的電腦名稱。如果用戶端提供主機名稱,這個資料行就會擴展。若要得知主機名稱,請使用 HOST_NAME 函數。

8

IsSystem

int

指出事件是發生在系統處理序或使用者處理序。1 = 系統,0 = 使用者。

60

LoginName

nvarchar

使用者的登入名稱 (SQL Server 安全性登入或 DOMAIN\username 格式的 Microsoft Windows 登入認證)。

11

LoginSid

image

已登入之使用者的安全性識別碼 (SID)。您可以在 sys.server_principals 目錄檢視中找到這項資訊。伺服器上的每一個登入之 SID 是唯一的。

41

NestLevel

int

代表 @@NESTLEVEL 所傳回的資料之整數。

29

NTDomainName

nvarchar

使用者所隸屬的 Windows 網域。

7

NTUserName

nvarchar

Windows 使用者名稱。

6

OwnerName

nvarchar

物件擁有者的資料庫使用者名稱。

37

RequestID

int

包含陳述式之要求的識別碼。

49

ServerName

nvarchar

所追蹤之 MicrosoftSQL Server 執行個體的名稱。

26

SessionLoginName

nvarchar

引發工作階段之使用者的登入名稱。例如,如果您使用 Login1 連接到 MicrosoftSQL Server 並以 Login2 執行陳述式,則 SessionLoginName 將顯示 Login1 而 LoginName 則顯示 Login2。此資料行將同時顯示 SQL Server 和 Windows 登入。

64

SPID

int

事件發生所在之工作階段的識別碼。

12

StartTime

datetime

事件啟動的時間 (如果有的話)。

14

Success

int

1 = 成功。0 = 失敗。例如,值為 1 指出權限檢查成功,而值為 0 指出該檢查失敗。

23

TextData

ntext

與追蹤中所擷取的事件類別有關的文字值。

1

XactSequence

bigint

用來描述目前交易的 Token。

50

請參閱

參考

其他資源