Audit Change Audit - classe di evento

Si applica a: sìSQL Server (tutte le versioni supportate) Sìdatabase SQL di Azure

La classe di evento Audit Change Audit si verifica ogni volta che si apporta una modifica alla traccia di controllo.

Colonne dei dati della classe di evento Audit Change Audit

Nome colonna di dati Tipo di dati Descrizione ID colonna Filtrabile
ApplicationName nvarchar Nome dell'applicazione client in cui è stata creata la connessione a un'istanza di Microsoft SQL Server. Questa colonna viene popolata con i valori passati dall'applicazione e non con il nome visualizzato del programma. 10
ClientProcessID int ID assegnato dal computer host al processo in cui è in esecuzione l'applicazione client. Questa colonna di dati viene popolata se tramite il client viene indicato l'ID del processo client. 9
ColumnPermissions int Indicatore dell'impostazione o meno di un'autorizzazione per la colonna. Analizzare il testo dell'istruzione per determinare con esattezza quali autorizzazioni sono state impostate per quali colonne. 44
DatabaseID int ID del database specificato nell'istruzione di database USE oppure il database predefinito se per un'istanza specifica l'istruzione di database USE non è stata eseguita. SQL Server Profiler visualizza il nome del database se la colonna di dati ServerName è acquisita nella traccia e il server è disponibile. Determinare il valore per un database utilizzando la funzione DB_ID. 3
DatabaseName nvarchar Nome del database nel quale viene eseguita l'istruzione dell'utente. 35
DBUserName nvarchar SQL Server del client. 40
EventClass int Tipo di evento = 117. 27 No
EventSequence int Sequenza di un determinato evento all'interno della richiesta. 51 No
EventSubClass int Tipo di sottoclasse di evento.

1=Controllo avviato

2=Controllo arrestato

3=Modalità C2 attivata

4=Modalità C2 disattivata
21
HostName nvarchar Nome del computer in cui viene eseguito il client. Questa colonna di dati viene popolata se il client fornisce il nome host. Per determinare il nome host, usare la funzione HOST_NAME. 8
IsSystem int Indica se l'evento è stato generato per un processo di sistema o un processo utente. 1 = sistema, 0 = utente. 60
LoginName nvarchar Nome dell'account di accesso dell'utente (account di sicurezza di SQL Server o credenziali di accesso di Microsoft Windows nel formato DOMINIO\nomeutente). 11
LoginSid image ID di sicurezza (SID) dell'utente connesso. Queste informazioni sono disponibili nella vista del catalogo sys.server_principals . Il SID è univoco per ogni account di accesso nel server. 41
NestLevel int Valore intero che rappresenta i dati restituiti da @@NESTLEVEL. 29
NTDomainName nvarchar Dominio Windows di appartenenza dell'utente. 7
NTUserName nvarchar Nome utente di Windows. 6
OwnerName nvarchar Nome utente del database per il proprietario dell'oggetto. 37
RequestID int ID della richiesta contenente l'istruzione. 49
ServerName nvarchar Nome dell'istanza di Microsoft SQL Server tracciata. 26 No
SessionLoginName nvarchar Nome dell'account di accesso dell'utente che ha avviato la sessione. Se, ad esempio, si stabilisce la connessione a Microsoft SQL Server con l'account di accesso Login1 e si esegue un'istruzione con l'account di accesso Login2, SessionLoginName indica Login1 e LoginName indica Login2. In questa colonna sono visualizzati sia gli account di accesso di SQL Server che quelli di Windows. 64
SPID int ID della sessione in cui si è verificato l'evento. 12
StartTime datetime Ora di inizio dell'evento, se disponibile. 14
Success int 1 = esito positivo. 0 = esito negativo. Ad esempio, il valore 1 indica che il controllo delle autorizzazioni ha avuto esito positivo e il valore 0 che il controllo ha avuto esito negativo. 23
TextData ntext Valore di testo che dipende dalla classe di evento acquisita nella traccia. 1
XactSequence bigint Token usato per descrivere la transazione corrente. 50

Vedere anche

Eventi estesi
sp_trace_setevent (Transact-SQL)