Audit Logout (Ereignisklasse)

Aktualisiert: 12. Dezember 2006

Die Audit Logout-Ereignisklasse gibt an, dass sich ein Benutzer von Microsoft SQL Server abgemeldet hat. Ereignisse in dieser Klasse werden durch neue Verbindungen oder durch Verbindungen ausgelöst, die aus einem Verbindungspool wiederverwendet werden.

Audit Logout-Ereignisklasse (Datenspalten)

Datenspaltenname Datentyp Beschreibung Spalten-ID Filterbar

ApplicationName

nvarchar

Name der Clientanwendung, die die Verbindung zu einer Instanz von SQL Server hergestellt hat. Diese Spalte wird mit den Werten aufgefüllt, die von der Anwendung übergeben werden, und nicht mit dem angezeigten Namen des Programms.

10

Ja

ClientProcessID

int

ID, die der Hostcomputer dem Prozess zuweist, in dem die Clientanwendung ausgeführt wird. Diese Datenspalte wird aufgefüllt, wenn die Clientprozess-ID durch den Client bereitgestellt wird.

9

Ja

CPU

int

CPU-Zeit (in Millisekunden), die vom Benutzer während der Verbindung verwendet wurde.

18

Ja

DatabaseID

int

Die ID der Datenbank, die durch die USE database-Anweisung angegeben wurde, bzw. die Standarddatenbank, wenn für eine bestimmte Instanz keine USE database-Anweisung ausgegeben wurde. SQL Server Profiler zeigt den Namen der Datenbank an, wenn die ServerName-Datenspalte in der Ablaufverfolgung aufgezeichnet wird und der Server verfügbar ist. Der Wert für eine Datenbank kann mithilfe der DB_ID-Funktion ermittelt werden.

3

Ja

DatabaseName

nvarchar

Name der Datenbank, in der die Benutzeranweisung ausgeführt wird.

35

Ja

Duration

bigint

Die ungefähre Dauer seit der Anmeldung des Benutzers.

13

Ja

EndTime

datetime

Beendigungszeit der Abmeldung.

15

Ja

EventClass

int

Ereignistyp = 15.

27

Nein

EventSequence

int

Sequenz eines bestimmten Ereignisses innerhalb der Anforderung.

51

Nein

HostName

nvarchar

Name des Computers, auf dem der Client ausgeführt wird. Diese Datenspalte wird aufgefüllt, wenn der Hostname durch den Client bereitgestellt wird. Der Hostname kann mithilfe der HOST_NAME-Funktion ermittelt werden.

8

Ja

IsSystem

int

Zeigt an, ob das Ereignis in einem Systemprozess oder einem Benutzerprozess aufgetreten ist. 1 = System, 0 = Benutzer.

60

Ja

LoginName

nvarchar

Anmeldename des Benutzers (Anmeldung der SQL Server-Sicherheit oder Microsoft Windows-Anmeldeinformationen im Format DOMAIN\username).

11

Ja

LoginSid

image

Sicherheits-ID (SID) des angemeldeten Benutzers. Diese Informationen sind in der syslogins-Tabelle der master-Datenbank enthalten. Die SID ist für jede Anmeldung am Server eindeutig.

41

Ja

NTDomainName

nvarchar

Windows-Domäne, zu der der Benutzer gehört.

7

Ja

NTUserName

nvarchar

Windows-Benutzername.

6

Ja

Reads

bigint

Anzahl der logischen Lesevorgänge, die vom Benutzer bei bestehender Verbindung ausgestellt wurden.

16

Ja

RequestID

int

ID der Anforderung, die die Anweisung enthält.

49

Ja

ServerName

nvarchar

Name der Instanz von SQL Server, für die eine Ablaufverfolgung ausgeführt wird.

26

SessionLoginName

Nvarchar

Anmeldename des Benutzers, der die Sitzung geöffnet hat. Wenn Sie beispielsweise Login1 dazu verwenden, eine Verbindung mit SQL Server herzustellen, und eine Anweisung als Login2 ausführen, zeigt SessionLoginName den Wert Login1 an, wogegen LoginName den Wert Login2 anzeigt. In dieser Spalte werden sowohl SQL Server- als auch Windows-Anmeldungen angezeigt.

64

Ja

SPID

int

ID der Sitzung, bei der das Ereignis aufgetreten ist.

12

Ja

StartTime

datetime

Nach Möglichkeit der Zeitpunkt, zu dem das Ereignis begonnen hat.

14

Ja

Success

int

1 = Erfolg. 0 = Fehler. Der Wert 1 deutet beispielsweise auf eine erfolgreiche Überprüfung der Berechtigungen hin, während die Überprüfung bei dem Wert 0 fehlgeschlagen ist.

23

Ja

Writes

bigint

Anzahl der logischen Schreibvorgänge, die vom Benutzer bei bestehender Verbindung ausgestellt wurden.

17

Ja

Siehe auch

Andere Ressourcen

Überwachen von Ereignissen
sp_trace_setevent (Transact-SQL)

Hilfe und Informationen

Informationsquellen für SQL Server 2005

Änderungsverlauf

Version Verlauf

12. Dezember 2006

Neuer Inhalt:
  • Es wurden Informationen zum Auslösen von Ereignissen hinzugefügt.