Audit Login GDR-Ereignisklasse

Gilt für:SQL ServerAzure SQL-DatenbankAzure SQL Managed Instance

Die Audit Login GDR-Ereignisklasse tritt auf, wenn ein Microsoft Windows-Anmelderecht hinzugefügt oder entfernt wird. Diese Ereignisklasse ist für die gespeicherten Prozeduren sp_grantlogin, sp_revokeloginund sp_denylogin .

Es kann sein, dass diese Ereignisklasse in einer zukünftigen Version von SQL Serverentfernt wird. Es wird empfohlen, dass Sie stattdessen die Audit Server Principal Management -Ereignisklasse verwenden.

Datenspalten der Audit Login GDR-Ereignisklasse

Datenspaltenname Datentyp BESCHREIBUNG Column ID Filterbar
ApplicationName nvarchar Name der Clientanwendung, die die Verbindung mit einer Instanz von SQL Serverhergestellt hat. Diese Spalte wird mit den Werten aufgefüllt, die von der Anwendung übergeben werden, und nicht mit dem angezeigten Namen des Programms. 10 Ja
ClientProcessID int Die ID, die der Hostcomputer dem Prozess zuweist, in dem die Clientanwendung ausgeführt wird. Diese Datenspalte wird aufgefüllt, wenn die Clientprozess-ID durch den Client bereitgestellt wird. 9 Ja
DatabaseID int Die ID der Datenbank, die durch die USE database -Anweisung angegeben wurde, bzw. die ID der Standarddatenbank, wenn für eine bestimmte Instanz keine USE database -Anweisung ausgegeben wurde. SQL Server Profiler zeigt den Namen der Datenbank an, wenn die ServerName -Datenspalte in der Ablaufverfolgung aufgezeichnet wird und der Server verfügbar ist. Der Wert für eine Datenbank kann mithilfe der DB_ID-Funktion ermittelt werden. 3 Ja
DatabaseName nvarchar Name der Datenbank, in der die Benutzeranweisung ausgeführt wird. 35 Ja
EventClass int Ereignistyp = 105. 27 Nein
EventSequence int Sequenz eines bestimmten Ereignisses innerhalb der Anforderung. 51 Nein
EventSubClass int Der Typ der Ereignisunterklasse.

1 = Erteilen

2 = Aufheben

3 = Verweigern
21 Ja
HostName nvarchar Der Name des Computers, auf dem der Client ausgeführt wird. Diese Datenspalte wird aufgefüllt, wenn der Hostname durch den Client bereitgestellt wird. Der Hostname kann mithilfe der HOST_NAME-Funktion bestimmt werden. 8 Ja
IsSystem int Gibt an, ob das Ereignis bei einem Systemprozess oder einem Benutzerprozess aufgetreten ist. 1 = System, 0 = Benutzer. 60 Ja
LoginName nvarchar Anmeldename des Benutzers (Anmeldung der SQL Server -Sicherheit oder Microsoft Windows-Anmeldeinformationen im Format DOMAIN\username). 11 Ja
LoginSid image Sicherheits-ID (SID) des angemeldeten Benutzers. Diese Informationen finden Sie in der sys.server_principals -Katalogsicht. Die SID ist für jede Anmeldung beim Server eindeutig. 41 Ja
NTDomainName nvarchar Windows-Domäne, zu der der Benutzer gehört. 7 Ja
NTUserName nvarchar Windows-Benutzername. 6 Ja
RequestID int Die ID der Anforderung, die die Anweisung enthält. 49 Ja
ServerName nvarchar Name der SQL Server -Instanz, für die eine Ablaufverfolgung ausgeführt wird. 26 Nein
SessionLoginName Nvarchar Anmeldename des Benutzers, der die Sitzung geöffnet hat. Wenn Sie z. B. mit Login1 eine Verbindung zu SQL Server herstellen und mit Login2 eine Anweisung ausführen, zeigt SessionLoginName Login1 an, und LoginName zeigt Login2 an. Diese Spalte zeigt sowohl den SQL Server - als auch den Windows-Anmeldenamen an. 64 Ja
SPID int Die ID der Sitzung, in der das Ereignis aufgetreten ist. 12 Ja
StartTime datetime Zeitpunkt, zu dem das Ereignis begonnen hat (falls vorhanden). 14 Ja
Erfolgreich int 1 = Erfolg 0 = Fehler. Der Wert 1 deutet beispielsweise auf eine erfolgreiche Überprüfung der Berechtigungen hin, während die Überprüfung bei dem Wert 0 fehlgeschlagen ist. 23 Ja
TargetLoginName nvarchar Für Aktionen, die auf einen Anmeldenamen abzielen (z. B. das Hinzufügen eines neuen Anmeldenamens), der Anmeldename, auf den abgezielt wird. 42 Ja
TargetLoginSid image SID der Anmeldung 43 Ja
TransactionID bigint Die vom System zugewiesene ID der Transaktion. 4 Ja
XactSequence bigint Token zur Beschreibung der aktuellen Transaktion. 50 Ja

Weitere Informationen

Erweiterte Ereignisse
sp_trace_setevent (Transact-SQL)
sp_grantlogin (Transact-SQL)
sp_revokelogin (Transact-SQL)
sp_denylogin (Transact-SQL)
Audit Server Principal Management (Ereignisklasse)