Classe de evento Audit Logout
A classe de evento Audit Logout indica que um usuário se desconectou (fez logoff) do Microsoft SQL Server. Os eventos nesta classe são disparados por novas conexões ou por conexões reutilizadas de um pool de conexões.
Colunas de dados da classe de evento Audit Logout
Nome da coluna de dados |
Tipo de dados |
Descrição |
ID da coluna |
Filtrável |
---|---|---|---|---|
ApplicationName |
nvarchar |
Nome do aplicativo cliente que criou a conexão com uma instância do SQL Server. Essa coluna é populada com os valores passados pelo aplicativo e não com o nome exibido do programa. |
10 |
Sim |
ClientProcessID |
int |
ID atribuída pelo computador host ao processo em que o aplicativo cliente está sendo executado. Essa coluna de dados será populada se a ID do processo do cliente for fornecida pelo cliente. |
9 |
Sim |
CPU |
int |
Tempo de CPU (em milissegundos) utilizado pelo usuário durante sua conexão. |
18 |
Sim |
DatabaseID |
int |
ID do banco de dados especificado pela instrução USE de database ou o banco de dados padrão se nenhuma instrução USE de database tiver sido emitida para uma determinada instância. O SQL Server Profiler exibirá o nome do banco de dados se a coluna de dados ServerName for capturada no rastreamento e o servidor estiver disponível. Determine o valor para um banco de dados usando a função DB_ID. |
3 |
Sim |
DatabaseName |
nvarchar |
Nome do banco de dados no qual a instrução do usuário está sendo executada. |
35 |
Sim |
Duração |
bigint |
Tempo desde que o usuário fez logon (aproximadamente). |
13 |
Sim |
EndTime |
datetime |
Hora de término do logoff. |
15 |
Sim |
EventClass |
int |
Tipo de evento = 15. |
27 |
Não |
EventSequence |
int |
A sequência de determinado evento dentro da solicitação. |
51 |
Não |
EventSubClass |
int |
Tipo de conexão usado pelo logon. 1 = Não em pool, 2 = Em pool. |
21 |
Sim |
HostName |
nvarchar |
Nome do computador no qual o cliente está sendo executado. Essa coluna de dados será populada se o nome do host for fornecido pelo cliente. Para determinar o nome do host, use a função HOST_NAME. |
8 |
Sim |
IsSystem |
int |
Indica se o evento ocorreu em um processo do sistema ou do usuário. 1 = sistema, 0 = usuário. |
60 |
Sim |
LoginName |
nvarchar |
Nome do logon do usuário (logon de segurança do SQL Server ou as credenciais de logon do Microsoft Windows no formato DOMÍNIO\nomedeusuário). |
11 |
Sim |
LoginSid |
image |
Número SID (identificação de segurança) do usuário que fez logon. Você pode encontrar essas informações na exibição de catálogo sys.server_principals. Cada SID é exclusivo para cada logon no servidor. |
41 |
Sim |
NTDomainName |
nvarchar |
O domínio do Windows ao qual o usuário pertence. |
7 |
Sim |
NTUserName |
nvarchar |
Nome do usuário do Windows. |
6 |
Sim |
Reads |
bigint |
Número de E/Ss de leitura lógicas emitidas pelo usuário durante a conexão. |
16 |
Sim |
RequestID |
int |
ID da solicitação que contém a instrução. |
49 |
Sim |
ServerName |
nvarchar |
Nome da instância do SQL Server que está sendo rastreada. |
26 |
|
SessionLoginName |
Nvarchar |
Nome de logon do usuário que originou a sessão. Por exemplo, para conectar-se ao SQL Server com o Logon1 e executar uma instrução como Logon2, o SessionLoginName mostrará o Logon1 e o LoginName mostrará o Logon2. Essa coluna exibe logons do SQL Server e do Windows. |
64 |
Sim |
SPID |
int |
Identificação da sessão em que ocorreu o evento. |
12 |
Sim |
StartTime |
datetime |
Hora de início do evento, se disponível. |
14 |
Sim |
Success |
int |
1 = êxito. 0 = falha. Por exemplo, o valor 1 indica êxito em uma verificação de permissões e o valor 0 indica falha nessa verificação. |
23 |
Sim |
Writes |
bigint |
Número de E/Ss de gravação lógicas emitidas pelo usuário durante a conexão. |
17 |
Sim |
GroupID |
int |
ID do grupo de carga de trabalho no qual o evento de Rastreamento do SQL dispara. |
66 |
Sim |