Audit Server Starts and Stops 事件類別
修改 Microsoft SQL Server服務狀態時,就會發生Audit Server Starts 和 Stops事件類別。
Audit Server Starts and Stops 事件類別資料行
資料行名稱 | 資料類型 | 描述 | 資料行識別碼 | 可篩選 |
---|---|---|---|---|
ApplicationName | nvarchar | 建立與實例連線之用戶端應用程式的名稱,SQL Server。 這個資料行會填入應用程式所傳送的值,而非程式的顯示名稱。 | 10 | 是 |
ClientProcessID | int | 由主機電腦指派給處理序 (用戶端應用程式執行所在) 的識別碼。 如果用戶端提供用戶端處理序識別碼,這個資料行就會擴展。 | 9 | 是 |
EventClass | int | 事件類型 = 18。 | 27 | 否 |
EventSequence | int | 要求中的給定事件順序。 | 51 | 否 |
EventSubClass | int | 事件子類別的類型。 1=Shutdown 2=Started 3=Paused 4=Continue |
21 | 是 |
HostName | nvarchar | 執行用戶端的電腦名稱。 如果用戶端提供主機名稱,這個資料行就會擴展。 若要判斷主機名稱,請使用 HOST_NAME 函數。 | 8 | 是 |
IsSystem | int | 指出事件是發生在系統處理序或使用者處理序。 1 = 系統,0 = 使用者。 | 60 | 是 |
LoginName | nvarchar | 使用者登入的名稱 (SQL Server安全性登入或 Microsoft Windows 登入認證,格式為 DOMAIN\username) 。 | 11 | 是 |
LoginSid | image | 已登入之使用者的安全性識別碼 (SID)。 您可以在 sys.server_principals 目錄檢視中找到這項資訊。 伺服器上的每一個登入之 SID 是唯一的。 | 41 | 是 |
NTDomainName | nvarchar | 使用者所隸屬的 Windows 網域。 | 7 | 是 |
NTUserName | nvarchar | Windows 使用者名稱。 | 6 | 是 |
RequestID | int | 包含陳述式之要求的識別碼。 | 49 | 是 |
ServerName | nvarchar | 正在追蹤SQL Server實例的名稱。 | 26 | 否 |
SessionLoginName | nvarchar | 引發工作階段之使用者的登入名稱。 例如,如果您使用 Login1 連接到 SQL Server,並以 Login2 執行語句,SessionLoginName會顯示 Login1,而 LoginName會顯示 Login2。 此資料行會顯示SQL Server和 Windows 登入。 | 64 | 是 |
SPID | int | 事件發生所在之工作階段的識別碼。 | 12 | 是 |
StartTime | datetime | 事件啟動的時間 (如果有的話)。 | 14 | 是 |
「成功」 | int | 1 = 成功。 0 = 失敗。 例如,值為 1 指出權限檢查成功,而值為 0 指出該檢查失敗。 | 23 | 是 |
另請參閱
擴充事件
sp_trace_setevent (Transact-SQL)
管理 Database Engine Services