Класс события неудачной попытки аудита входа

Класс событий Audit Login Failed указывает, что пользователь пытался войти в Microsoft SQL Server и завершился сбоем. События в этом классе запускаются новыми подключениями или подключениями, которые повторно используются из пула подключений.

Аудит столбцов данных класса событий класса событий с ошибкой входа

Имя столбца данных Тип данных Описание Идентификатор столбца Доступно для фильтрации
ApplicationName nvarchar Имя клиентского приложения, создавшего подключение к экземпляру SQL Server. Этот столбец заполняется значениями, передаваемыми приложением, а не отображаемым именем программы. 10 Да
ClientProcessID int Идентификатор, присвоенный главным компьютером сервера процессу, в котором работает клиентское приложение. Этот столбец данных заполняется в том случае, если клиент вводит идентификатор клиентского процесса. 9 Да
DatabaseID int Идентификатор базы данных, указанной в инструкции USE database , или database по умолчанию, если для данного экземпляра инструкция USE не выполнялась. Sql Server Profiler отображает имя базы данных, если столбец данных ServerName фиксируется в трассировке и сервер доступен. Определите значение для базы данных, используя функцию DB_ID. 3 Да
Имя базы данных nvarchar Имя базы данных, в которой выполняется пользовательская инструкция. 35 Да
Ошибка int Номер ошибки заданного события. Часто это номер ошибки, хранящийся в представлении каталога sys.messages . 31 Да
EventClass int Тип события = 20. двадцать семь нет
EventSequence int Последовательность заданного события в запросе. 51 нет
Имя хоста nvarchar Имя компьютера, на котором выполняется клиентская программа. Заполнение этого столбца данных производится в том случае, если клиент предоставляет имя узла. Чтобы определить имя узла, используйте функцию HOST_NAME. 8 Да
IsSystem int Указывает, произошло событие в системном или в пользовательском процессе. 1 = системный, 0 = пользовательский. шестьдесят Да
Имя входа nvarchar Имя имени входа пользователя (имя входа безопасности SQL Server или учетные данные для входа Windows в формате DOMAIN\username). 11 Да
NTDomainName nvarchar Домен Windows, к которому принадлежит пользователь. 7 Да
NTUserName nvarchar Имя пользователя Windows. 6 Да
RequestID int Идентификатор запроса, содержащего заявление. 49 Да
Имя сервера nvarchar Имя отслеживаемого экземпляра SQL Server. 26 нет
SessionLoginName nvarchar Имя входа пользователя, создавшего этот сеанс. Например, если вы подключаетесь к SQL Server с помощью Login1 и выполняете инструкцию login2, SessionLoginName показывает Login1 и LoginName показывает Login2. В этом столбце отображаются имена входа SQL Server и Windows. 64 Да
SPID int Идентификатор сеанса, в котором произошло событие. 12 Да
StartTime datetime Время начала события, если оно известно. 14 Да
Успешно int 1 = успех. 0 = неуспешное завершение. Это событие всегда будет отображать сбой. двадцать три Да
TextData ntext Текстовое значение, зависящее от класса событий, фиксируемых при трассировке. 1 Да

См. также

Расширенные события
sp_trace_setevent (Transact-SQL)