Classe de evento Audit Addlogin

Aplica-se a:SQL ServerBanco de Dados SQL do AzureInstância Gerenciada de SQL do Azure

A classe de evento Audit Addlogin ocorre quando um logon do Microsoft SQL Server é adicionado ou removido.

Se você definir propriedades adicionais quando o logon for adicionado, como um banco de dados padrão, as informações sobre essas propriedades serão encontradas na coluna TextData desse evento. Se você definir essas propriedades enquanto adiciona um logon, o evento Audit Login Change Property não ocorrerá.

Este evento de auditoria refere-se aos procedimentos armazenados sp_addlogin e sp_droplogin .

Essa classe de evento poderá ser removida em uma versão futura do SQL Server. É recomendável que, em vez disso, você use a classe de evento Audit Sever Principal .

Colunas de dados da classe de evento Audit Addlogin

Nome da coluna de dados Tipo de dados Descrição ID da coluna Filtrável
ApplicationName nvarchar Nome do aplicativo cliente que criou a conexão com uma instância do SQL Server. Essa coluna é populada com os valores passados pelo aplicativo e não com o nome exibido do programa. 10 Sim
ClientProcessID int ID atribuída pelo computador host ao processo em que o aplicativo cliente está sendo executado. Essa coluna de dados será populada se o cliente fornecer a ID de processo do cliente. 9 Sim
DatabaseID int ID do banco de dados especificado pela instrução USE de database ou o banco de dados padrão se nenhuma instrução USE de database tiver sido emitida para uma determinada instância. SQL Server Profiler exibirá o nome do banco de dados se a coluna de dados ServerName for capturada no rastreamento e o servidor estiver disponível. Determine o valor para um banco de dados usando a função DB_ID. 3 Sim
DatabaseName nvarchar Nome do banco de dados no qual a instrução do usuário está sendo executada. 35 Sim
EventClass int Tipo de evento = 104. 27 Não
EventSequence int Sequência de um determinado evento na solicitação. 51 Não
EventSubClass int Tipo de subclasse de evento.

1=Add

2=Drop
21 Sim
HostName nvarchar Nome do computador no qual o cliente está sendo executado. Essa coluna de dados será populada se o cliente fornecer o nome do host. Para determinar o nome do host, use a função HOST_NAME. 8 Sim
IsSystem int Indica se o evento ocorreu em um processo do sistema ou do usuário. 1 = sistema, 0 = usuário. 60 Sim
LoginName nvarchar Nome do logon do usuário (logon de segurança do SQL Server ou as credenciais de logon do Microsoft Windows no formato DOMÍNIO\nomedeusuário). 11 Sim
LoginSid imagem Número SID (identificação de segurança) do usuário que fez logon. Você pode encontrar essas informações na exibição de catálogo sys.server_principals . Cada SID é exclusivo para cada logon no servidor. 41 Sim
NTDomainName nvarchar O domínio do Windows ao qual o usuário pertence. 7 Sim
NTUserName nvarchar Nome do usuário do Windows. 6 Sim
RequestID int ID da solicitação que contém a instrução. 49 Sim
ServerName nvarchar Nome da instância do SQL Server que está sendo rastreada. 26 Não
SessionLoginName Nvarchar Nome de logon do usuário que originou a sessão. Por exemplo, para se conectar ao SQL Server usando o Logon1 e executar uma instrução como Logon2, o SessionLoginName mostrará o Logon1 e o LoginName mostrará o Logon2. Essa coluna exibe logons do SQL Server e do Windows. 64 Sim
SPID int Identificação da sessão em que ocorreu o evento. 12 Sim
StartTime datetime Hora de início do evento, se disponível. 14 Sim
Êxito int 1 = êxito. 0 = falha. Por exemplo, o valor 1 indica êxito em uma verificação de permissões e o valor 0 indica falha nessa verificação. 23 Sim
TargetLoginName nvarchar O nome do logon que será adicionado ou descartado. 42 Sim
TargetLoginSid imagem O número de identificação de segurança (SID) do logon de destino (se transmitido como um parâmetro). 43 Sim
TransactionID bigint ID da transação atribuída pelo sistema. 4 Sim
XactSequence bigint Token usado para descrever a transação atual. 50 Sim

Consulte Também

Eventos estendidos
sp_trace_setevent (Transact-SQL)
Classe de evento Audit Login Change Property
sp_addlogin (Transact-SQL)
sp_droplogin (Transact-SQL)
Classe de evento Audit Server Principal Management