SQL Server Audit-Aktionsgruppen und -AktionenSQL Server Audit Action Groups and Actions

GILT FÜR: jaSQL Server neinAzure SQL-DatenbankneinAzure SQL Data Warehouse neinParallel Data WarehouseAPPLIES TO: yesSQL Server noAzure SQL Database noAzure SQL Data Warehouse noParallel Data Warehouse

Die Funktion SQL ServerSQL Server Audit ermöglicht Ihnen, Ereignisgruppen und einzelne Ereignisse auf Server- und Datenbankebene zu überwachen.The SQL ServerSQL Server Audit feature enables you to audit server-level and database-level groups of events and individual events. Weitere Informationen finden Sie unter SQL Server Audit (Datenbank-Engine).For more information, see SQL Server Audit (Database Engine).

SQL ServerSQL Server -Überwachungen bestehen aus null oder mehr Überwachungsaktionselementen. audits consist of zero or more audit action items. Bei diesen Überwachungsaktionselementen kann es sich entweder um Aktionsgruppen, wie Server_Object_Change_Group, oder um einzelne Aktionen, wie SELECT-Vorgänge in einer Tabelle, handeln.These audit action items can be either a group of actions, such as Server_Object_Change_Group, or individual actions such as SELECT operations on a table.

Hinweis

Server_Object_Change_Group enthält für jedes Serverobjekt (Datenbank oder Endpunkt) CREATE, ALTER und DROP.Server_Object_Change_Group includes CREATE, ALTER, and DROP for any server object (Database or Endpoint).

Überwachungen können in die folgenden Kategorien von Aktionen eingeteilt werden:Audits can have the following categories of actions:

  • Serverebene.Server-level. Diese Aktionen schließen Servervorgänge ein, z. B. Verwaltungsänderungen sowie Anmelde- und Abmeldevorgänge.These actions include server operations, such as management changes and logon and logoff operations.

  • Datenbankebene.Database-level. Diese Aktionen umfassen DML- (Data Manipulation Language) und DDL-Vorgänge (Data Definition Language).These actions encompass data manipulation languages (DML) and data definition language (DDL) operations.

  • Überwachungsebene.Audit-level. Diese Aktionen schließen Aktionen im Überwachungsprozess ein.These actions include actions in the auditing process.

    Einige Aktionen für SQL ServerSQL Server -Überwachungskomponenten werden systemintern in einer spezifischen Überwachung überwacht. In diesen Fällen treten Überwachungsereignisse automatisch auf, da das Ereignis für das übergeordnete Objekt eingetreten ist.Some actions performed on SQL ServerSQL Server auditing components are intrinsically audited in a specific audit, and in these cases audit events occur automatically because the event occurred on the parent object.

    Die folgenden Aktionen werden systemintern überwacht:The following actions are intrinsically audited:

  • Statusänderung der Serverüberwachung (Status wird auf EIN oder AUS festgelegt)Server Audit State Change (setting State to ON or OFF)

    Die folgenden Ereignisse werden nicht systemintern überwacht:The following events are not intrinsically audited:

  • CREATE SERVER AUDIT SPECIFICATIONCREATE SERVER AUDIT SPECIFICATION

  • ALTER SERVER AUDIT SPECIFICATIONALTER SERVER AUDIT SPECIFICATION

  • DROP SERVER AUDIT SPECIFICATIONDROP SERVER AUDIT SPECIFICATION

  • CREATE DATABASE AUDIT SPECIFICATIONCREATE DATABASE AUDIT SPECIFICATION

  • ALTER DATABASE AUDIT SPECIFICATIONALTER DATABASE AUDIT SPECIFICATION

  • DROP DATABASE AUDIT SPECIFICATIONDROP DATABASE AUDIT SPECIFICATION

    Sämtliche Überwachungen werden nach dem ersten Erstellen deaktiviert.All audits are disabled when initially created.

Überwachungsaktionsgruppen auf ServerebeneServer-Level Audit Action Groups

Überwachungsaktionsgruppen auf Serverebene sind Aktionen, die Ereignisklassen der Sicherheitsüberwachung in SQL ServerSQL Server ähneln.Server-level audit action groups are actions similar to SQL ServerSQL Server security audit event classes. Weitere Informationen finden Sie unter SQL Server Event Class Reference.For more information, see SQL Server Event Class Reference.

In der folgenden Tabelle werden die Überwachungsaktionsgruppen auf Serverebene beschrieben. Hier finden Sie auch, sofern vorhanden, die entsprechende Ereignisklasse in SQL Server.The following table describes the server-level audit action groups and provides the equivalent SQL Server Event Class where applicable.

AktionsgruppennameAction group name und BeschreibungDescription
APPLICATION_ROLE_CHANGE_PASSWORD_GROUPAPPLICATION_ROLE_CHANGE_PASSWORD_GROUP Das Ereignis wird ausgelöst, wenn ein Kennwort für eine Anwendungsrolle geändert wird.This event is raised whenever a password is changed for an application role. Entspricht der Audit App Role Change Password Event Class.Equivalent to the Audit App Role Change Password Event Class.
AUDIT_CHANGE_GROUPAUDIT_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn eine Überwachung erstellt, geändert oder gelöscht wird.This event is raised whenever any audit is created, modified or deleted. Das Ereignis wird ausgelöst, wenn eine Überwachungsspezifikation erstellt, geändert oder gelöscht wird.This event is raised whenever any audit specification is created, modified, or deleted. Jede Änderung an einer Überwachung wird in dieser Überwachung überwacht.Any change to an audit is audited in that audit. Entspricht der Audit Change Audit Event Class.Equivalent to the Audit Change Audit Event Class.
BACKUP_RESTORE_GROUPBACKUP_RESTORE_GROUP Das Ereignis wird ausgelöst, wenn ein Sicherungs- oder Wiederherstellungsbefehl ausgegeben wird.This event is raised whenever a backup or restore command is issued. Entspricht der Audit Backup/Restore-Ereignisklasse.Equivalent to the Audit Backup and Restore Event Class.
BROKER_LOGIN_GROUPBROKER_LOGIN_GROUP Das Ereignis wird für Berichtsüberwachungsmeldungen zur Service Broker-Transportsicherheit ausgelöst.This event is raised to report audit messages related to Service Broker transport security. Entspricht der Audit Broker Login Event Class.Equivalent to the Audit Broker Login Event Class.
DATABASE_CHANGE_GROUPDATABASE_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn eine Datenbank erstellt, geändert oder gelöscht wird.This event is raised when a database is created, altered, or dropped. Das Ereignis wird immer dann ausgelöst, wenn eine Datenbank erstellt, geändert oder gelöscht wird.This event is raised whenever any database is created, altered or dropped. Entspricht der Audit Database Management Event Class.Equivalent to the Audit Database Management Event Class.
DATABASE_LOGOUT_GROUPDATABASE_LOGOUT_GROUP Das Ereignis wird ausgelöst, wenn sich der Benutzer einer eigenständigen Datenbank von einer Datenbank abmeldet.This event is raised when a contained database user logs out of a database. Entspricht der Audit Database Logout-Ereignisklasse.Equivalent to the Audit Database Logout Event Class.
DATABASE_MIRRORING_LOGIN_GROUPDATABASE_MIRRORING_LOGIN_GROUP Das Ereignis wird für Berichtsüberwachungsmeldungen zur Transportsicherheit der Datenbankspiegelung ausgelöst.This event is raised to report audit messages related to database mirroring transport security. Entspricht der Audit Database Mirroring Login Event Class.Equivalent to the Audit Database Mirroring Login Event Class.
DATABASE_OBJECT_ACCESS_GROUPDATABASE_OBJECT_ACCESS_GROUP Das Ereignis wird jedes Mal ausgelöst, wenn auf Datenbankobjekte, z. B. Nachrichtentyp, Assembly, Vertrag, zugegriffen wird.This event is raised whenever database objects such as message type, assembly, contract are accessed. Dieses Ereignis wird für jeden Zugriff auf eine Datenbank ausgelöst.This event is raised for any access to any database. Hinweis: Dies kann zu sehr vielen Überwachungsdatensätzen führen.Note: This could potentially lead to large audit records.

Entspricht der Audit Database Object Access Event Class.Equivalent to the Audit Database Object Access Event Class.
DATABASE_OBJECT_CHANGE_GROUPDATABASE_OBJECT_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn eine CREATE-, ALTER- oder DROP-Anweisung für Datenbankobjekte, z. B. Schemas, ausgeführt wird.This event is raised when a CREATE, ALTER, or DROP statement is executed on database objects, such as schemas. Dieses Ereignis wird immer dann ausgelöst, wenn ein Datenbankobjekt erstellt, geändert oder gelöscht wird.This event is raised whenever any database object is created, altered or dropped. Hinweis: Dies kann zu einer sehr großen Anzahl an Überwachungsdatensätzen führen.Note: This could lead to very large quantities of audit records.

Entspricht der Audit Database Object Management Event Class.Equivalent to the Audit Database Object Management Event Class.
DATABASE_OBJECT_OWNERSHIP_CHANGE_GROUPDATABASE_OBJECT_OWNERSHIP_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn der Besitzer für Objekte im Datenbankbereich geändert wird.This event is raised when a change of owner for objects within database scope. Das Ereignis wird für eine Objektbesitzänderung in einer beliebigen Datenbank auf dem Server ausgelöst.This event is raised for any object ownership change in any database on the server. Entspricht der Audit Database Object Take Ownership Event Class.Equivalent to the Audit Database Object Take Ownership Event Class.
DATABASE_OBJECT_PERMISSION_CHANGE_GROUPDATABASE_OBJECT_PERMISSION_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn für Datenbankobjekte, z. B. Assemblys und Schemas, eine GRANT-, REVOKE- oder DENY-Anweisung ausgegeben wurde.This event is raised when a GRANT, REVOKE, or DENY has been issued for database objects, such as assemblies and schemas. Das Ereignis wird für eine Objektberechtigungsänderung für eine beliebige Datenbank auf dem Server ausgelöst.This event is raised for any object permission change for any database on the server. Entspricht der Audit Database Object GDR Event Class.Equivalent to the Audit Database Object GDR Event Class.
DATABASE_OPERATION_GROUPDATABASE_OPERATION_GROUP Das Ereignis wird ausgelöst, wenn Datenbankvorgänge auftreten, z. B. Prüfpunkt- oder Abonnement-Abfragebenachrichtigungen.This event is raised when operations in a database, such as checkpoint or subscribe query notification, occur. Das Ereignis wird bei jedem Datenbankvorgang in einer Datenbank ausgelöst.This event is raised on any database operation on any database. Entspricht der Audit Database Operation Event Class.Equivalent to the Audit Database Operation Event Class.
DATABASE_OWNERSHIP_CHANGE_GROUPDATABASE_OWNERSHIP_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn Sie die ALTER AUTHORIZATION-Anweisung verwenden, um den Besitzer einer Datenbank zu ändern, und die dazu erforderlichen Berechtigungen überprüft werden.This event is raised when you use the ALTER AUTHORIZATION statement to change the owner of a database, and the permissions that are required to do that are checked. Das Ereignis wird für eine Datenbankbesitzänderung in einer beliebigen Datenbank auf dem Server ausgelöst.This event is raised for any database ownership change on any database on the server. Entspricht der Audit Change Database Owner Event Class.Equivalent to the Audit Change Database Owner Event Class.
DATABASE_PERMISSION_CHANGE_GROUPDATABASE_PERMISSION_CHANGE_GROUP Das Ereignis wird immer dann ausgelöst, wenn ein Prinzipal in SQL ServerSQL Server eine GRANT-, REVOKE- oder DENY-Anweisung für eine Anweisungsberechtigung ausgibt (dies gilt ausschließlich für datenbankspezifische Ereignisse, beispielsweise das Gewähren von Berechtigungen für eine Datenbank).This event is raised whenever a GRANT, REVOKE, or DENY is issued for a statement permission by any principal in SQL ServerSQL Server (This applies to database-only events, such as granting permissions on a database).

Das Ereignis wird für eine Datenbankbesitzänderung (GDR) in einer beliebigen Datenbank auf dem Server ausgelöst.This event is raised for any database permission change (GDR) for any database in the server. Entspricht der Audit Database Scope GDR Event Class.Equivalent to the Audit Database Scope GDR Event Class.
DATABASE_PRINCIPAL_CHANGE_GROUPDATABASE_PRINCIPAL_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn Prinzipale, z. B. Benutzer, in einer Datenbank erstellt oder geändert bzw. aus einer Datenbank gelöscht werden.This event is raised when principals, such as users, are created, altered, or dropped from a database. Entspricht der Audit Database Principal Management Event Class.Equivalent to the Audit Database Principal Management Event Class. (Entspricht ebenfalls der Audit Add DB Principal-Ereignisklasse, die bei den veralteten gespeicherten Prozeduren sp_grantdbaccess, sp_revokedbaccess, sp_addPrincipal und sp_dropPrincipal auftritt.)(Also equivalent to the Audit Add DB Principal Event Class, which occurs on the deprecated sp_grantdbaccess, sp_revokedbaccess, sp_addPrincipal, and sp_dropPrincipal stored procedures.)

Dieses Ereignis wird immer dann ausgelöst, wenn eine Datenbankrolle mit den gespeicherten sp_addrole- und sp_droprole-Prozeduren hinzugefügt bzw. entfernt wird.This event is raised whenever a database role is added to or removed by using the sp_addrole, sp_droprole stored procedures. Das Ereignis wird immer dann ausgelöst, wenn Datenbankprinzipale erstellt, geändert oder aus einer Datenbank gelöscht werden.This event is raised whenever any database principals are created, altered, or dropped from any database. Entspricht der Audit Add Role Event Class.Equivalent to the Audit Add Role Event Class.
DATABASE_PRINCIPAL_IMPERSONATION_GROUPDATABASE_PRINCIPAL_IMPERSONATION_GROUP Dieses Ereignis wird ausgelöst, wenn es im Datenbankbereich zu einem Identitätswechselvorgang kommt, z.B. bei EXECUTE AS <Prinzipalname> oder SETPRINCIPAL.This event is raised when there is an impersonation operation in the database scope such as EXECUTE AS <principal> or SETPRINCIPAL. Das Ereignis wird für Identitätswechsel in einer Datenbank ausgelöst.This event is raised for impersonations done in any database. Entspricht der Audit Database Principal Impersonation Event Class.Equivalent to the Audit Database Principal Impersonation Event Class.
DATABASE_ROLE_MEMBER_CHANGE_GROUPDATABASE_ROLE_MEMBER_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn Anmeldedaten hinzugefügt oder aus einer Datenbankrolle entfernt werden.This event is raised whenever a login is added to or removed from a database role. Diese Ereignisklasse wird für die gespeicherten Prozeduren sp_addrolemember, sp_changegroup und sp_droprolemember ausgelöst.This event class is raised for the sp_addrolemember, sp_changegroup, and sp_droprolemember stored procedures. Das Ereignis wird bei jeder Änderung der Mitgliedschaft in einer Datenbankrolle in jeder Datenbank ausgelöst.This event is raised on any Database role member change in any database. Entspricht der Audit Add Member to DB Role Event Class.Equivalent to the Audit Add Member to DB Role Event Class.
DBCC_GROUPDBCC_GROUP Das Ereignis wird ausgelöst, wenn ein Prinzipal einen DBCC-Befehl ausgibt.This event is raised whenever a principal issues any DBCC command. Entspricht der Audit DBCC Event Class.Equivalent to the Audit DBCC Event Class.
FAILED_DATABASE_AUTHENTICATION_GROUPFAILED_DATABASE_AUTHENTICATION_GROUP Gibt an, dass ein Prinzipal vergeblich versucht hat, sich an einer eigenständigen Datenbank anzumelden.Indicates that a principal tried to log on to a contained database and failed. Ereignisse in dieser Klasse werden durch neue Verbindungen oder durch Verbindungen ausgelöst, die aus einem Verbindungspool wiederverwendet werden.Events in this class are raised by new connections or by connections that are reused from a connection pool. Entspricht der Audit Login Failed Event Class.Equivalent to the Audit Login Failed Event Class.
FAILED_LOGIN_GROUPFAILED_LOGIN_GROUP Gibt an, dass ein Prinzipal versucht hat, sich bei SQL ServerSQL Server anzumelden, und diese Anmeldung fehlgeschlagen ist.Indicates that a principal tried to log on to SQL ServerSQL Server and failed. Ereignisse in dieser Klasse werden durch neue Verbindungen oder durch Verbindungen ausgelöst, die aus einem Verbindungspool wiederverwendet werden.Events in this class are raised by new connections or by connections that are reused from a connection pool. Entspricht der Audit Login Failed Event Class.Equivalent to the Audit Login Failed Event Class.
FULLTEXT_GROUPFULLTEXT_GROUP Gibt an, dass ein Volltextereignis aufgetreten ist.Indicates fulltext event occurred. Entspricht der Audit Fulltext Event Class.Equivalent to the Audit Fulltext Event Class.
LOGIN_CHANGE_PASSWORD_GROUPLOGIN_CHANGE_PASSWORD_GROUP Dieses Ereignis wird ausgelöst, wenn das Anmeldekennwort mit einer ALTER LOGIN-Anweisung oder der gespeicherten sp_password-Prozedur geändert wird.This event is raised whenever a login password is changed by way of ALTER LOGIN statement or sp_password stored procedure. Entspricht der Audit Login Change Password Event Class.Equivalent to the Audit Login Change Password Event Class.
LOGOUT_GROUPLOGOUT_GROUP Gibt an, dass ein Prinzipal sich von SQL ServerSQL Serverabgemeldet hat.Indicates that a principal has logged out of SQL ServerSQL Server. Ereignisse in dieser Klasse werden durch neue Verbindungen oder durch Verbindungen ausgelöst, die aus einem Verbindungspool wiederverwendet werden.Events in this class are raised by new connections or by connections that are reused from a connection pool. Entspricht der Audit Logout Event Class.Equivalent to the Audit Logout Event Class.
SCHEMA_OBJECT_ACCESS_GROUPSCHEMA_OBJECT_ACCESS_GROUP Das Ereignis wird immer dann ausgelöst, wenn eine Objektberechtigung im Schema verwendet wurde.This event is raised whenever an object permission has been used in the schema. Entspricht der Audit Schema Object Access Event Class.Equivalent to the Audit Schema Object Access Event Class.
SCHEMA_OBJECT_CHANGE_GROUPSCHEMA_OBJECT_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn ein CREATE-, ALTER- oder DROP-Vorgang für ein Schema ausgeführt wird.This event is raised when a CREATE, ALTER, or DROP operation is performed on a schema. Entspricht der Audit Schema Object Management Event Class.Equivalent to the Audit Schema Object Management Event Class.

Das Ereignis wird bei Schemaobjekten ausgelöst.This event is raised on schema objects. Entspricht der Audit Object Derived Permission Event Class.Equivalent to the Audit Object Derived Permission Event Class.

Dieses Ereignis wird immer dann ausgelöst, wenn ein Schema in einer beliebigen Datenbank geändert wird.This event is raised whenever any schema of any database changes. Entspricht der Audit Statement Permission Event Class.Equivalent to the Audit Statement Permission Event Class.
SCHEMA_OBJECT_OWNERSHIP_CHANGE_GROUPSCHEMA_OBJECT_OWNERSHIP_CHANGE_GROUP Dieses Ereignis wird ausgelöst, wenn die Berechtigungen zum Ändern des Besitzers eines Schemaobjekts (z. B. einer Tabelle, Prozedur oder Funktion) überprüft werden.This event is raised when the permissions to change the owner of schema object (such as a table, procedure, or function) is checked. Dies tritt ein, wenn mit der ALTER AUTHORIZATION-Anweisung einem Objekt ein Besitzer zugewiesen wird.This occurs when the ALTER AUTHORIZATION statement is used to assign an owner to an object. Dieses Ereignis wird für eine Schemabesitzänderung für eine beliebige Datenbank auf dem Server ausgelöst.This event is raised for any schema ownership change for any database on the server. Entspricht der Audit Schema Object Take Ownership Event Class.Equivalent to the Audit Schema Object Take Ownership Event Class.
SCHEMA_OBJECT_PERMISSION_CHANGE_GROUPSCHEMA_OBJECT_PERMISSION_CHANGE_GROUP Dieses Ereignis wird immer dann ausgelöst, wenn eine Grant-, Deny- oder Revoke-Anweisung für ein Schemaobjekt ausgeführt wird.This event is raised whenever a grant, deny, revoke is performed against a schema object. Entspricht der Audit Schema Object GDR Event Class.Equivalent to the Audit Schema Object GDR Event Class.
SERVER_OBJECT_CHANGE_GROUPSERVER_OBJECT_CHANGE_GROUP Das Ereignis wird für CREATE-, ALTER- oder DROP-Vorgänge auf Serverobjekten ausgelöst.This event is raised for CREATE, ALTER, or DROP operations on server objects. Entspricht der Audit Server Object Management Event Class.Equivalent to the Audit Server Object Management Event Class.
SERVER_OBJECT_OWNERSHIP_CHANGE_GROUPSERVER_OBJECT_OWNERSHIP_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn der Besitzer für Objekte im Serverbereich geändert wird.This event is raised when the owner is changed for objects in server scope. Entspricht der Audit Server Object Take Ownership Event Class.Equivalent to the Audit Server Object Take Ownership Event Class.
SERVER_OBJECT_PERMISSION_CHANGE_GROUPSERVER_OBJECT_PERMISSION_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn ein Prinzipal in SQL ServerSQL Servereine GRANT-, REVOKE- oder DENY-Anweisung für eine Serverobjektberechtigung ausgibt.This event is raised whenever a GRANT, REVOKE, or DENY is issued for a server object permission by any principal in SQL ServerSQL Server. Entspricht der Audit Server Object GDR Event Class.Equivalent to the Audit Server Object GDR Event Class.
SERVER_OPERATION_GROUPSERVER_OPERATION_GROUP Das Ereignis wird ausgelöst, wenn Sicherheitsüberwachungsvorgänge verwendet werden, z. B. das Ändern von Einstellungen, Ressourcen, des externen Zugriffs oder von Berechtigungen.This event is raised when Security Audit operations such as altering settings, resources, external access, or authorization are used. Entspricht der Audit Server Operation Event Class.Equivalent to the Audit Server Operation Event Class.
SERVER_PERMISSION_CHANGE_GROUPSERVER_PERMISSION_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn eine GRANT-, REVOKE- oder DENY-Anweisung für Berechtigungen im Serverbereich ausgegeben wird, z. B. beim Erstellen eines Anmeldenamens.This event is raised when a GRANT, REVOKE, or DENY is issued for permissions in the server scope, such as creating a login. Entspricht der Audit Server Scope GDR Event Class.Equivalent to the Audit Server Scope GDR Event Class.
SERVER_PRINCIPAL_CHANGE_GROUPSERVER_PRINCIPAL_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn Serverprinzipale erstellt, geändert oder gelöscht werden.This event is raised when server principals are created, altered, or dropped. Entspricht der Audit Server Principal Management Event Class.Equivalent to the Audit Server Principal Management Event Class.

Dieses Ereignis wird ausgelöst, wenn ein Prinzipal die gespeicherten sp_defaultdb- oder sp_defaultlanguage-Prozeduren oder ALTER LOGIN-Anweisungen ausgibt.This event is raised when a principal issues the sp_defaultdb or sp_defaultlanguage stored procedures or ALTER LOGIN statements. Entspricht der Audit Addlogin Event Class.Equivalent to the Audit Addlogin Event Class.

Dieses Ereignis wird für die gespeicherten sp_addlogin- und sp_droplogin-Prozeduren ausgelöst.This event is raised on the sp_addlogin and sp_droplogin stored procedures. Entspricht auch der Audit Login Change Property Event Class.Also equivalent to the Audit Login Change Property Event Class.

Dieses Ereignis wird für die gespeicherten Prozeduren sp_grantlogin oder sp_revokelogin ausgelöst.This event is raised for the sp_grantlogin or sp_revokelogin stored procedures. Entspricht der Audit Login GDR Event Class.Equivalent to the Audit Login GDR Event Class.
SERVER_PRINCIPAL_IMPERSONATION_GROUPSERVER_PRINCIPAL_IMPERSONATION_GROUP Dieses Ereignis wird ausgelöst, wenn es zu einem Identitätswechsel im Serverbereich kommt, z.B. bei EXECUTE AS <Anmeldung>.This event is raised when there is an impersonation within server scope, such as EXECUTE AS <login>. Entspricht der Audit Server Principal Impersonation Event Class.Equivalent to the Audit Server Principal Impersonation Event Class.
SERVER_ROLE_MEMBER_CHANGE_GROUPSERVER_ROLE_MEMBER_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn Anmeldedaten hinzugefügt werden oder aus einer festen Serverrolle entfernt werden.This event is raised whenever a login is added or removed from a fixed server role. Dieses Ereignis wird für die gespeicherten Prozeduren sp_addsrvrolemember und sp_dropsrvrolemember ausgelöst.This event is raised for the sp_addsrvrolemember and sp_dropsrvrolemember stored procedures. Entspricht der Audit Add Login to Server Role Event Class.Equivalent to the Audit Add Login to Server Role Event Class.
SERVER_STATE_CHANGE_GROUPSERVER_STATE_CHANGE_GROUP Dieses Ereignis wird ausgelöst, wenn der SQL ServerSQL Server -Dienststatus geändert wird.This event is raised when the SQL ServerSQL Server service state is modified. Entspricht der Audit Server Starts and Stops Event Class.Equivalent to the Audit Server Starts and Stops Event Class.
SUCCESSFUL_DATABASE_AUTHENTICATION_GROUPSUCCESSFUL_DATABASE_AUTHENTICATION_GROUP Gibt an, dass sich ein Prinzipal erfolgreich an einer eigenständigen Datenbank angemeldet hat.Indicates that a principal successfully logged in to a contained database. Entspricht der Audit Successful Database Authentication-Ereignisklasse.Equivalent to the Audit Successful Database Authentication Event Class.
SUCCESSFUL_LOGIN_GROUPSUCCESSFUL_LOGIN_GROUP Gibt an, dass ein Prinzipal sich erfolgreich bei SQL ServerSQL Serverangemeldet hat.Indicates that a principal has successfully logged in to SQL ServerSQL Server. Ereignisse in dieser Klasse werden durch neue Verbindungen oder durch Verbindungen ausgelöst, die aus einem Verbindungspool wiederverwendet werden.Events in this class are raised by new connections or by connections that are reused from a connection pool. Entspricht der Audit Login Event Class.Equivalent to the Audit Login Event Class.
TRACE_CHANGE_GROUPTRACE_CHANGE_GROUP Das Ereignis wird für alle Anweisungen ausgelöst, die die ALTER TRACE-Berechtigung überprüfen.This event is raised for all statements that check for the ALTER TRACE permission. Entspricht der Audit Server Alter Trace Event Class.Equivalent to the Audit Server Alter Trace Event Class.
TRANSACTION_GROUPTRANSACTION_GROUP Dieses Ereignis wird für BEGIN TRANSACTION-, ROLLBACK TRANSACTION- und COMMIT TRANSACTION-Vorgänge ausgelöst, sowohl bei expliziten Aufrufen dieser Anweisungen als auch bei impliziten Transaktionsvorgängen.This event is raised for BEGIN TRANSACTION, ROLLBACK TRANSACTION, and COMMIT TRANSACTION operations, both for explicit calls to those statements and implicit transaction operations. Dieses Ereignis wird auch für UNDO-Vorgänge für einzelne Anweisungen ausgelöst, die durch das Rollback einer Transaktion verursacht wurden.This event is also raised for UNDO operations for individual statements caused by the rollback of a transaction.
USER_CHANGE_PASSWORD_GROUPUSER_CHANGE_PASSWORD_GROUP Das Ereignis wird immer dann ausgelöst, wenn das Kennwort des Benutzers einer eigenständigen Datenbank mit der ALTER USER-Anweisung geändert wird.This event is raised whenever the password of a contained database user is changed by using the ALTER USER statement.
USER_DEFINED_AUDIT_GROUPUSER_DEFINED_AUDIT_GROUP Diese Gruppe überwacht ausgelöste Ereignisse mithilfe von sp_audit_write (Transact-SQL).This group monitors events raised by using sp_audit_write (Transact-SQL). In der Regel schließen Trigger oder gespeicherte Prozeduren Aufrufe von sp_audit_write ein, um das Überwachen von wichtigen Ereignissen zu aktivieren.Typically triggers or stored procedures include calls to sp_audit_write to enable auditing of important events.

Weitere ÜberlegungenConsiderations

Aktionsgruppen auf Serverebene umfassen Aktionen auf einer SQL ServerSQL Server -Instanz.Server-level action groups cover actions across a SQL ServerSQL Server instance. Das Einchecken eines Schemaobjektszugriffs auf eine Datenbank wird beispielsweise aufgezeichnet, wenn die entsprechende Aktionsgruppe der Serverüberwachungsspezifikation hinzugefügt wird.For example, any schema object access check in any database is recorded if the appropriate action group is added to a server audit specification. In einer Datenbank-Überwachungsspezifikation werden nur Schemaobjektzugriffe in dieser Datenbank aufgezeichnet.In a database audit specification, only schema object accesses in that database are recorded.

Aktionen auf Serverebene ermöglichen keine ausführliche Filterung für Aktionen auf Datenbankebene.Server-level actions do not allow for detailed filtering on database-level actions. Eine Überwachung auf Datenbankebene, z. B. eine Überwachung der SELECT-Aktionen in der Customers-Tabelle für Anmeldedaten in der Employee-Gruppe, ist für die Implementierung einer ausführlichen Aktionsfilterung notwendig.A database-level audit, such as audit of SELECT actions on the Customers table for logins in the Employee group is required to implement detailed action filtering. Beziehen Sie in einer Benutzerdatenbank-Überwachungsspezifikation keine Objekte mit Serverbereich ein, wie Systemsichten.Do not include server-scoped objects, such as the system views, in a user database audit specification.

Überwachungsaktionsgruppen auf DatenbankebeneDatabase-Level Audit Action Groups

Überwachungsaktionsgruppen auf Datenbankebene sind Aktionen, die Ereignisklassen der Sicherheitsüberwachung in SQL ServerSQL Server ähneln.Database-Level Audit Action Groups are actions similar to SQL ServerSQL Server Security Audit Event classes. Weitere Informationen zu Ereignisklassen finden Sie unter SQL Server Event Class Reference.For more information about event classes, see SQL Server Event Class Reference.

In der folgenden Tabelle werden die Überwachungsaktionsgruppen auf Datenbankebene beschrieben. Hier finden Sie auch, sofern vorhanden, die entsprechende Ereignisklasse in SQL Server.The following table describes the database-level audit action groups and provides their equivalent SQL Server Event Class where applicable.

AktionsgruppennameAction group name und BeschreibungDescription
APPLICATION_ROLE_CHANGE_PASSWORD_GROUPAPPLICATION_ROLE_CHANGE_PASSWORD_GROUP Das Ereignis wird ausgelöst, wenn ein Kennwort für eine Anwendungsrolle geändert wird.This event is raised whenever a password is changed for an application role. Entspricht der Audit App Role Change Password Event Class.Equivalent to the Audit App Role Change Password Event Class.
AUDIT_CHANGE_GROUPAUDIT_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn eine Überwachung erstellt, geändert oder gelöscht wird.This event is raised whenever any audit is created, modified or deleted. Das Ereignis wird ausgelöst, wenn eine Überwachungsspezifikation erstellt, geändert oder gelöscht wird.This event is raised whenever any audit specification is created, modified, or deleted. Jede Änderung an einer Überwachung wird in dieser Überwachung überwacht.Any change to an audit is audited in that audit. Entspricht der Audit Change Audit Event Class.Equivalent to the Audit Change Audit Event Class.
BACKUP_RESTORE_GROUPBACKUP_RESTORE_GROUP Das Ereignis wird ausgelöst, wenn ein Sicherungs- oder Wiederherstellungsbefehl ausgegeben wird.This event is raised whenever a backup or restore command is issued. Entspricht der Audit Backup/Restore-Ereignisklasse.Equivalent to the Audit Backup and Restore Event Class.
DATABASE_CHANGE_GROUPDATABASE_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn eine Datenbank erstellt, geändert oder gelöscht wird.This event is raised when a database is created, altered, or dropped. Entspricht der Audit Database Management Event Class.Equivalent to the Audit Database Management Event Class.
DATABASE_LOGOUT_GROUPDATABASE_LOGOUT_GROUP Das Ereignis wird ausgelöst, wenn sich der Benutzer einer eigenständigen Datenbank von einer Datenbank abmeldet.This event is raised when a contained database user logs out of a database. Entspricht der Audit Backup/Restore-Ereignisklasse.Equivalent to the Audit Backup and Restore Event Class.
DATABASE_OBJECT_ACCESS_GROUPDATABASE_OBJECT_ACCESS_GROUP Das Ereignis wird immer dann ausgelöst, wenn auf Datenbankobjekte, z. B. Zertifikate und asymmetrische Schlüssel, zugegriffen wird.This event is raised whenever database objects such as certificates and asymmetric keys are accessed. Entspricht der Audit Database Object Access Event Class.Equivalent to the Audit Database Object Access Event Class.
DATABASE_OBJECT_CHANGE_GROUPDATABASE_OBJECT_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn eine CREATE-, ALTER- oder DROP-Anweisung für Datenbankobjekte, z. B. Schemas, ausgeführt wird.This event is raised when a CREATE, ALTER, or DROP statement is executed on database objects, such as schemas. Entspricht der Audit Database Object Management Event Class.Equivalent to the Audit Database Object Management Event Class.
DATABASE_OBJECT_OWNERSHIP_CHANGE_GROUPDATABASE_OBJECT_OWNERSHIP_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn der Besitzer für Objekte im Datenbankbereich geändert wird.This event is raised when a change of owner for objects within database scope occurs. Entspricht der Audit Database Object Take Ownership Event Class.Equivalent to the Audit Database Object Take Ownership Event Class.
DATABASE_OBJECT_PERMISSION_CHANGE_GROUPDATABASE_OBJECT_PERMISSION_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn für Datenbankobjekte, z. B. Assemblys und Schemas, eine GRANT-, REVOKE- oder DENY-Anweisung ausgegeben wurde.This event is raised when a GRANT, REVOKE, or DENY has been issued for database objects, such as assemblies and schemas. Entspricht der Audit Database Object GDR Event Class.Equivalent to the Audit Database Object GDR Event Class.
DATABASE_OPERATION_GROUPDATABASE_OPERATION_GROUP Das Ereignis wird ausgelöst, wenn Datenbankvorgänge auftreten, z. B. Prüfpunkt- oder Abonnement-Abfragebenachrichtigungen.This event is raised when operations in a database, such as checkpoint or subscribe query notification, occur. Entspricht der Audit Database Operation Event Class.Equivalent to the Audit Database Operation Event Class.
DATABASE_OWNERSHIP_CHANGE_GROUPDATABASE_OWNERSHIP_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn Sie die ALTER AUTHORIZATION-Anweisung verwenden, um den Besitzer einer Datenbank zu ändern, und die dazu erforderlichen Berechtigungen überprüft werden.This event is raised when you use the ALTER AUTHORIZATION statement to change the owner of a database, and the permissions that are required to do that are checked. Entspricht der Audit Change Database Owner Event Class.Equivalent to the Audit Change Database Owner Event Class.
DATABASE_PERMISSION_CHANGE_GROUPDATABASE_PERMISSION_CHANGE_GROUP Das Ereignis wird immer dann ausgelöst, wenn ein Benutzer in SQL ServerSQL Server eine GRANT-, REVOKE- oder DENY-Anweisung für eine Anweisungsberechtigung ausgibt (dies gilt ausschließlich für datenbankspezifische Ereignisse, beispielsweise das Gewähren von Berechtigungen für eine Datenbank).This event is raised whenever a GRANT, REVOKE, or DENY is issued for a statement permission by any user in SQL ServerSQL Server for database-only events such as granting permissions on a database. Entspricht der Audit Database Scope GDR Event Class.Equivalent to the Audit Database Scope GDR Event Class.
DATABASE_PRINCIPAL_CHANGE_GROUPDATABASE_PRINCIPAL_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn Prinzipale, z. B. Benutzer, in einer Datenbank erstellt oder geändert bzw. aus einer Datenbank gelöscht werden.This event is raised when principals, such as users, are created, altered, or dropped from a database. Entspricht der Audit Database Principal Management Event Class.Equivalent to the Audit Database Principal Management Event Class. Entspricht auch der Audit Add DB User-Ereignisklasse, die bei den veralteten gespeicherten Prozeduren sp_grantdbaccess, sp_revokedbaccess, sp_adduser und sp_dropuser auftritt.Also equivalent to the Audit Add DB User Event Class, which occurs on deprecated sp_grantdbaccess, sp_revokedbaccess, sp_adduser, and sp_dropuser stored procedures.

Dieses Ereignis wird immer dann ausgelöst, wenn eine Datenbankrolle mit den veralteten gespeicherten Prozeduren sp_addrole und sp_droprole hinzugefügt bzw. entfernt wird.This event is raised whenever a database role is added to or removed using deprecated sp_addrole and sp_droprole stored procedures. Entspricht der Audit Add Role Event Class.Equivalent to the Audit Add Role Event Class.
DATABASE_PRINCIPAL_IMPERSONATION_GROUPDATABASE_PRINCIPAL_IMPERSONATION_GROUP Dieses Ereignis wird ausgelöst, wenn es zu einem Identitätswechsel im Datenbankbereich kommt, z.B. bei EXECUTE AS <Benutzer>.This event is raised when there is an impersonation within database scope such as EXECUTE AS <user>. Entspricht der Audit Database Principal Impersonation Event Class.Equivalent to the Audit Database Principal Impersonation Event Class.
DATABASE_ROLE_MEMBER_CHANGE_GROUPDATABASE_ROLE_MEMBER_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn Anmeldedaten hinzugefügt oder aus einer Datenbankrolle entfernt werden.This event is raised whenever a login is added to or removed from a database role. Diese Ereignisklasse wird mit den gespeicherten Prozeduren sp_addrolemember, sp_changegroup und sp_droprolemember verwendet. Entspricht der Audit Add Member to DB Role-Ereignisklasse.This event class is used with the sp_addrolemember, sp_changegroup, and sp_droprolemember stored procedures.Equivalent to the Audit Add Member to DB Role Event Class
DBCC_GROUPDBCC_GROUP Das Ereignis wird ausgelöst, wenn ein Prinzipal einen DBCC-Befehl ausgibt.This event is raised whenever a principal issues any DBCC command. Entspricht der Audit DBCC Event Class.Equivalent to the Audit DBCC Event Class.
FAILED_DATABASE_AUTHENTICATION_GROUPFAILED_DATABASE_AUTHENTICATION_GROUP Gibt an, dass ein Prinzipal vergeblich versucht hat, sich an einer eigenständigen Datenbank anzumelden.Indicates that a principal tried to log on to a contained database and failed. Ereignisse in dieser Klasse werden durch neue Verbindungen oder durch Verbindungen ausgelöst, die aus einem Verbindungspool wiederverwendet werden.Events in this class are raised by new connections or by connections that are reused from a connection pool. Das Ereignis wird ausgelöst.This event is raised.
SCHEMA_OBJECT_ACCESS_GROUPSCHEMA_OBJECT_ACCESS_GROUP Das Ereignis wird immer dann ausgelöst, wenn eine Objektberechtigung im Schema verwendet wurde.This event is raised whenever an object permission has been used in the schema. Entspricht der Audit Schema Object Access Event Class.Equivalent to the Audit Schema Object Access Event Class.
SCHEMA_OBJECT_CHANGE_GROUPSCHEMA_OBJECT_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn ein CREATE-, ALTER- oder DROP-Vorgang für ein Schema ausgeführt wird.This event is raised when a CREATE, ALTER, or DROP operation is performed on a schema. Entspricht der Audit Schema Object Management Event Class.Equivalent to the Audit Schema Object Management Event Class.

Das Ereignis wird bei Schemaobjekten ausgelöst.This event is raised on schema objects. Entspricht der Audit Object Derived Permission Event Class.Equivalent to the Audit Object Derived Permission Event Class. Entspricht auch der Audit Statement Permission Event Class.Also equivalent to the Audit Statement Permission Event Class.
SCHEMA_OBJECT_OWNERSHIP_CHANGE_GROUPSCHEMA_OBJECT_OWNERSHIP_CHANGE_GROUP Das Ereignis wird ausgelöst, wenn die Berechtigungen zum Ändern des Besitzers eines Schemaobjekts, z. B. einer Tabelle, Prozedur oder Funktion, überprüft werden.This event is raised when the permissions to change the owner of schema object such as a table, procedure, or function is checked. Dies tritt ein, wenn mit der ALTER AUTHORIZATION-Anweisung einem Objekt ein Besitzer zugewiesen wird.This occurs when the ALTER AUTHORIZATION statement is used to assign an owner to an object. Entspricht der Audit Schema Object Take Ownership Event Class.Equivalent to the Audit Schema Object Take Ownership Event Class.
SCHEMA_OBJECT_PERMISSION_CHANGE_GROUPSCHEMA_OBJECT_PERMISSION_CHANGE_GROUP Das Ereignis wird immer dann ausgelöst, wenn eine Grant-, Deny- oder Revoke-Anweisung für ein Schemaobjekt ausgegeben wird.This event is raised whenever a grant, deny, or revoke is issued for a schema object. Entspricht der Audit Schema Object GDR Event Class.Equivalent to the Audit Schema Object GDR Event Class.
SUCCESSFUL_DATABASE_AUTHENTICATION_GROUPSUCCESSFUL_DATABASE_AUTHENTICATION_GROUP Gibt an, dass sich ein Prinzipal erfolgreich an einer eigenständigen Datenbank angemeldet hat.Indicates that a principal successfully logged in to a contained database. Entspricht der Audit Successful Database Authentication-Ereignisklasse.Equivalent to the Audit Successful Database Authentication Event Class.
USER_CHANGE_PASSWORD_GROUPUSER_CHANGE_PASSWORD_GROUP Das Ereignis wird immer dann ausgelöst, wenn das Kennwort des Benutzers einer eigenständigen Datenbank mit der ALTER USER-Anweisung geändert wird.This event is raised whenever the password of a contained database user is changed by using the ALTER USER statement.
USER_DEFINED_AUDIT_GROUPUSER_DEFINED_AUDIT_GROUP Diese Gruppe überwacht ausgelöste Ereignisse mithilfe von sp_audit_write (Transact-SQL).This group monitors events raised by using sp_audit_write (Transact-SQL).

Überwachungsaktionen auf DatenbankebeneDatabase-Level Audit Actions

Aktionen auf Datenbankebene unterstützen die direkte Überwachung von spezifischen Aktionen für Datenbankenschema- und Schemaobjekte, z. B. Tabellen, Sichten, gespeicherte Prozeduren, Funktionen, erweiterte gespeicherte Prozeduren, Warteschlangen, Synonyme.Database-level actions support the auditing of specific actions directly on database schema and schema objects, such as Tables, Views, Stored Procedures, Functions, Extended Stored Procedures, Queues, Synonyms. Typen, XML-Schemaauflistung, Datenbank und Schema werden nicht überwacht.Types, XML Schema Collection, Database, and Schema are not audited. Die Überwachung von Schemaobjekten kann für Schema und Datenbank konfiguriert werden, d. h., es werden alle Ereignisse für alle Schemaobjekte im angegebenen Schema oder in der angegebenen Datenbank überwacht.The audit of schema objects may be configured on Schema and Database, which means that events on all schema objects contained by the specified schema or database will be audited. In der folgenden Tabelle werden Überwachungsaktionen auf Datenbankebene beschrieben.The following table describes database-level audit actions.

AktionAction und BeschreibungDescription
SELECTSELECT Dieses Ereignis wird immer dann ausgelöst, wenn SELECT ausgegeben wird.This event is raised whenever a SELECT is issued.
UPDATEUPDATE Dieses Ereignis wird immer dann ausgelöst, wenn UPDATE ausgegeben wird.This event is raised whenever an UPDATE is issued.
INSERTINSERT Dieses Ereignis wird immer dann ausgelöst, wenn INSERT ausgegeben wird.This event is raised whenever an INSERT is issued.
DeleteDELETE Dieses Ereignis wird immer dann ausgelöst, wenn DELETE ausgegeben wird.This event is raised whenever a DELETE is issued.
Führen SieEXECUTE Dieses Ereignis wird immer dann ausgelöst, wenn EXECUTE ausgegeben wird.This event is raised whenever an EXECUTE is issued.
RECEIVERECEIVE Dieses Ereignis wird immer dann ausgelöst, wenn RECEIVE ausgegeben wird.This event is raised whenever a RECEIVE is issued.
REFERENCESREFERENCES Dieses Ereignis wird immer dann ausgelöst, wenn eine REFERENCES-Berechtigung überprüft wird.This event is raised whenever a REFERENCES permission is checked.

Weitere ÜberlegungenConsiderations

  • Überwachungsaktionen auf Datenbankebene gelten nicht für Spalten.Database-level audit actions do not apply to Columns.

  • Wenn der Abfrageprozessor die Abfrage parametrisiert, wird der Parameter unter Umständen im Überwachungsereignisprotokoll und nicht in den Spaltenwerten der Abfrage angezeigt.When the query processor parameterizes the query, the parameter can appear in the audit event log instead of the column values of the query.

  • RPC-Anweisungen werden nicht protokolliert.RPC statements are not logged.

Überwachungsaktionsgruppen auf ÜberwachungsebeneAudit-Level Audit Action Groups

Sie können auch die Aktionen im Überwachungsprozess überwachen.You can also audit the actions in the auditing process. Dies kann im Serverbereich oder im Datenbankbereich durchgeführt werden.This can be in the server scope or the database scope. Im Datenbankbereich tritt dies nur bei Datenbank-Überwachungsspezifikationen auf.In the database scope, it only occurs for database audit specifications. In der folgenden Tabelle werden Überwachungsaktionsgruppen auf Überwachungsebene beschrieben.The following table describes audit-level audit action groups.

AktionsgruppennameAction group name und BeschreibungDescription
AUDIT_ CHANGE_GROUPAUDIT_ CHANGE_GROUP Dieses Ereignis wird immer dann ausgelöst, wenn einer der folgenden Befehle ausgegeben wird:This event is raised whenever one of the following commands are issued:

CREATE SERVER AUDITCREATE SERVER AUDIT

ALTER SERVER AUDITALTER SERVER AUDIT

DROP SERVER AUDITDROP SERVER AUDIT

CREATE SERVER AUDIT SPECIFICATIONCREATE SERVER AUDIT SPECIFICATION

ALTER SERVER AUDIT SPECIFICATIONALTER SERVER AUDIT SPECIFICATION

DROP SERVER AUDIT SPECIFICATIONDROP SERVER AUDIT SPECIFICATION

CREATE DATABASE AUDIT SPECIFICATIONCREATE DATABASE AUDIT SPECIFICATION

ALTER DATABASE AUDIT SPECIFICATIONALTER DATABASE AUDIT SPECIFICATION

DROP DATABASE AUDIT SPECIFICATIONDROP DATABASE AUDIT SPECIFICATION

Erstellen einer Serverüberwachung und einer ServerüberwachungsspezifikationCreate a Server Audit and Server Audit Specification

Erstellen einer Server- und Datenbank-ÜberwachungsspezifikationCreate a Server Audit and Database Audit Specification

CREATE SERVER AUDIT (Transact-SQL)CREATE SERVER AUDIT (Transact-SQL)

ALTER SERVER AUDIT (Transact-SQL)ALTER SERVER AUDIT (Transact-SQL)

DROP SERVER AUDIT (Transact-SQL)DROP SERVER AUDIT (Transact-SQL)

CREATE SERVER AUDIT SPECIFICATION (Transact-SQL)CREATE SERVER AUDIT SPECIFICATION (Transact-SQL)

ALTER SERVER AUDIT SPECIFICATION (Transact-SQL)ALTER SERVER AUDIT SPECIFICATION (Transact-SQL)

DROP SERVER AUDIT SPECIFICATION (Transact-SQL)DROP SERVER AUDIT SPECIFICATION (Transact-SQL)

CREATE DATABASE AUDIT SPECIFICATION (Transact-SQL)CREATE DATABASE AUDIT SPECIFICATION (Transact-SQL)

ALTER DATABASE AUDIT SPECIFICATION (Transact-SQL)ALTER DATABASE AUDIT SPECIFICATION (Transact-SQL)

DROP DATABASE AUDIT SPECIFICATION (Transact-SQL)DROP DATABASE AUDIT SPECIFICATION (Transact-SQL)

ALTER AUTHORIZATION (Transact-SQL)ALTER AUTHORIZATION (Transact-SQL)

sys.fn_get_audit_file (Transact-SQL)sys.fn_get_audit_file (Transact-SQL)

sys.server_audits (Transact-SQL)sys.server_audits (Transact-SQL)

sys.server_file_audits (Transact-SQL)sys.server_file_audits (Transact-SQL)

sys.server_audit_specifications (Transact-SQL)sys.server_audit_specifications (Transact-SQL)

sys.server_audit_specification_details (Transact-SQL)sys.server_audit_specification_details (Transact-SQL)

sys.database_audit_specifications (Transact-SQL)sys.database_audit_specifications (Transact-SQL)

sys.database_audit_specification_details (Transact-SQL)sys.database_audit_specification_details (Transact-SQL)

sys.dm_server_audit_status (Transact-SQL)sys.dm_server_audit_status (Transact-SQL)

sys.dm_audit_actions (Transact-SQL)sys.dm_audit_actions (Transact-SQL)

sys.dm_audit_class_type_map (Transact-SQL)sys.dm_audit_class_type_map (Transact-SQL)