Audit Server Principal Management 事件類別

在建立、改變或卸除伺服器主體時,會發生 Audit Server Principal Management 事件類別。

Audit Server Principal Management 事件類別資料行

資料行名稱 資料類型 描述 資料行識別碼 可篩選

ApplicationName

nvarchar

建立 Microsoft SQL Server 執行個體之連接的用戶端應用程式名稱。這個資料行會填入應用程式所傳送的值,而非程式的顯示名稱。

10

是

DatabaseID

int

USE database 陳述式所指定之資料庫的識別碼,而如果未針對特定執行個體發出 USE database 陳述式,則是預設資料庫的識別碼。如果追蹤裡擷取了 ServerName 資料行,而且伺服器可以使用,SQL Server Profiler 就會顯示資料庫的名稱。請使用 DB_ID 函數決定資料庫的值。

3

是

DatabaseName

nvarchar

正在執行使用者陳述式的資料庫名稱。

35

是

DBUserName

nvarchar

用戶端的 SQL Server 使用者名稱。

40

是

EventSequence

int

要求中的給定事件順序。

51

否

EventSubClass

int

事件子類別的類型。

1=建立

2=改變

3=卸除

4=傾印

5=停用

6=啟用

11=載入

21

是

HostName

nvarchar

執行用戶端的電腦名稱。如果用戶端提供主機名稱,這個資料行就會擴展。若要得知主機名稱,請使用 HOST_NAME 函數。

8

是

IsSystem

int

指出事件是發生在系統處理序或使用者處理序。1 = 系統,0 = 使用者。

60

是

LoginSid

image

已登入之使用者的安全性識別碼 (SID)。您可以在 master 資料庫的 syslogins 資料表中找到這項資訊。伺服器上的每一個登入之 SID 是唯一的。

41

是

NTDomainName

nvarchar

使用者所隸屬的 Windows 網域。

7

是

NTUserName

nvarchar

Windows 使用者名稱。

6

是

ObjectName

nvarchar

正在參考之物件的名稱。

34

是

ObjectType

int

代表參與事件之物件類型的值。此值對應至 sysobjects 資料表中的類型資料行。有關值,請參閱<ObjectType 追蹤事件資料行>。

28

是

OwnerName

nvarchar

物件擁有者的資料庫使用者名稱。

37

是

RequestID

int

包含陳述式之要求的識別碼。

49

是

ServerName

nvarchar

正在追蹤之 SQL Server 執行個體的名稱。

26

否

SessionLoginName

nvarchar

引發工作階段之使用者的登入名稱。例如,如果您使用 Login1 連接到 SQL Server,並以 Login2 執行陳述式,則 SessionLoginName 將顯示 Login1 而 LoginName 則顯示 Login2。此資料行將同時顯示 SQL Server 和 Windows 登入。

64

是

SPID

int

事件發生所在之工作階段的識別碼。

12

是

StartTime

datetime

事件啟動的時間 (如果有的話)。

14

是

Success

int

1 = 成功。0 = 失敗。例如,值為 1 指出權限檢查成功,而值為 0 指出該檢查失敗。

23

是

XactSequence

bigint

用來描述目前交易的 Token。

50

是

請參閱

其他資源

監視事件
sp_trace_setevent (Transact-SQL)

說明及資訊

取得 SQL Server 2005 協助