Compartir a través de


Audit Change Audit, clase de eventos

La clase de eventos Audit Change Audit se produce cada vez que se realiza una modificación del rastro de auditoría.

Columnas de datos de la clase de eventos de auditoría de cambio

Nombre de columna de datos Tipo de dato Descripción Identificador de columna Filtrable
ApplicationName nvarchar Nombre de la aplicación cliente que creó la conexión a una instancia de Microsoft SQL Server. Esta columna se rellena con los valores que pasa la aplicación, en lugar de con el nombre que se muestra para el programa. 10
ClientProcessID Int Identificador que el equipo host asigna al proceso en el que se ejecuta la aplicación cliente. Esta columna de datos se rellena si el cliente proporciona el identificador de proceso del cliente. 9
PermisosDeColumna Int Indicador de si un permiso de columna ha sido establecido. Analice el texto de la instrucción para determinar qué permisos se aplicaron a las columnas. 44
DatabaseID Int Identificador de la base de datos especificada mediante la instrucción USE database o la base de datos predeterminada si no se emite la instrucción USE database para una determinada instancia. SQL Server Profiler muestra el nombre de la base de datos si se captura la columna de datos ServerName en el seguimiento y el servidor está disponible. Determina el valor de una base de datos mediante la función DB_ID. 3
DatabaseName nvarchar Nombre de la base de datos en la que se ejecuta la instrucción del usuario. 35
DBUserName nvarchar Nombre de usuario de SQL Server del cliente. 40
EventClass Int Tipo de evento = 117. 27 No
EventSequence Int Secuencia de un evento determinado de la solicitud. 51 No
EventSubClass Int Tipo de la subclase de eventos.

1=Inicio de auditoría

2=Auditoría interrumpida

3=Modo C2 ACTIVADO

4=Modo C2 DESACTIVADO
Veintiuno
Nombre de host nvarchar Nombre del equipo en el que se está ejecutando el cliente. Esta columna de datos se rellena si el cliente proporciona el nombre del host. Para averiguar el nombre de host, use la función HOST_NAME . 8
IsSystem Int Indica si el evento ha ocurrido en un proceso del sistema o en un proceso de usuario. 1 = sistema, 0 = usuario. 60
LoginName nvarchar Nombre del inicio de sesión del usuario (el inicio de sesión de seguridad de SQL Server o las credenciales de inicio de sesión de Microsoft Windows en forma de DOMINIO\nombre de usuario). 11
LoginSid imagen SID (número de identificación de seguridad) del usuario que ha iniciado la sesión. Puede encontrar esta información en la vista de catálogo sys.server_principals . Cada SID es único para cada inicio de sesión en el servidor. 41
NestLevel Int Valor entero que representa los datos devueltos por @@NESTLEVEL. 29
NTDomainName nvarchar Dominio de Windows al que pertenece el usuario. 7
NTUserName nvarchar Nombre del usuario de Windows. 6
OwnerName nvarchar Nombre de usuario de la base de datos del propietario del objeto. 37
SolicitudID Int Identificador de la solicitud que contiene la instrucción. 49
ServerName nvarchar Nombre de la instancia de Microsoft SQL Server que se realiza el seguimiento. 26 No
SessionLoginName nvarchar Nombre de inicio de sesión del usuario que originó la sesión. Por ejemplo, si se conecta a Microsoft SQL Server con Login1 y ejecuta una instrucción como Login2, SessionLoginName muestra Login1 y LoginName muestra Login2. En esta columna se muestran los inicios de sesión de SQL Server y Windows. 64
SPID Int Identificador de la sesión en la que se produjo el evento. 12
StartTime datetime Hora a la que se inició el evento, si está disponible. 14
Éxito Int 1 = operación completada correctamente. 0 = falla Por ejemplo, un valor de 1 indica que se ha realizado correctamente una comprobación de permisos y un valor de 0 indica un error de esa comprobación. 23
TextData contexto Valor de texto que depende de la clase de eventos capturada en el seguimiento. 1
XactSequence bigint Token que se utiliza para describir la transacción actual. 50

Véase también

Eventos Extendidos
sp_trace_setevent (Transact-SQL)