Столбцы данных о событиях сеанса

Категория событий сеанса содержит следующие классы событий:

Идентификатор события

Имя события

Описание события

41

Существующее соединение

Существующее соединение пользователя.

42

Существующий сеанс

Существующий сеанс.

43

Инициализация сеанса

Инициализация сеанса.

В следующей таблице содержится список столбцов данных для данного класса событий.

Существующее соединение

Имя столбца

Идентификатор столбца

Тип столбца

Описание столбца

CurrentTime

2

5

Время начала события, если оно известно. Ожидаемые форматы фильтрации: «ГГГГ-ММ-ДД» и «ГГГГ-ММ-ДД ЧЧ:ММ:СС».

StartTime

3

5

Время начала события, если оно известно. Ожидаемые форматы фильтрации: «ГГГГ-ММ-ДД» и «ГГГГ-ММ-ДД ЧЧ:ММ:СС».

ConnectionID

25

1

Уникальный идентификатор соединения.

NTUserName

32

8

Имя пользователя Windows.

NTDomainName

33

8

Домен Windows, к которому принадлежит пользователь.

ClientHostName

35

8

Имя компьютера, на котором выполняется клиентская программа. Этот столбец данных заполняется в том случае, если клиент передает имя узла.

ClientProcessID

36

1

Идентификатор процесса клиентского приложения.

ApplicationName

37

8

Имя клиентского приложения, создавшего соединение с сервером. Этот столбец заполняется значениями, передаваемыми приложением, а не отображаемым именем программы.

SPID

41

1

Идентификатор процесса сервера. Это уникально идентифицирует пользователя сеанса. Непосредственно соответствует идентификатору GUID сеанса, используемому XML/A.

ServerName

43

8

Имя сервера, формирующего событие.

Существующий сеанс

Имя столбца

Идентификатор столбца

Тип столбца

Описание столбца

CurrentTime

2

5

Время начала события, если оно известно. Ожидаемые форматы фильтрации: «ГГГГ-ММ-ДД» и «ГГГГ-ММ-ДД ЧЧ:ММ:СС».

StartTime

3

5

Время начала события, если оно известно. Ожидаемые форматы фильтрации: «ГГГГ-ММ-ДД» и «ГГГГ-ММ-ДД ЧЧ:ММ:СС».

Продолжительность

5

2

Длительность события (в миллисекундах).

CPUTime

6

2

Время ЦП (в миллисекундах), использованного событием.

ConnectionID

25

1

Уникальный идентификатор соединения.

DatabaseName

28

8

Имя базы данных, в которой выполняется инструкция пользователя.

NTUserName

32

8

Имя пользователя Windows.

NTDomainName

33

8

Домен Windows, к которому принадлежит пользователь.

ClientHostName

35

8

Имя компьютера, на котором выполняется клиентская программа. Этот столбец данных заполняется в том случае, если клиент передает имя узла.

ClientProcessID

36

1

Идентификатор процесса клиентского приложения.

ApplicationName

37

8

Имя клиентского приложения, создавшего соединение с сервером. Этот столбец заполняется значениями, передаваемыми приложением, а не отображаемым именем программы.

NTCanonicalUserName

40

8

Имя пользователя в канонической форме. Например, engineering.microsoft.com/software/someone.

SPID

41

1

Идентификатор процесса сервера. Это уникально идентифицирует пользователя сеанса. Непосредственно соответствует идентификатору GUID сеанса, используемому XML/A.

TextData

42

9

Текстовые данные, связанные с событием.

ServerName

43

8

Имя сервера, формирующего событие.

RequestProperties

45

9

Свойства запроса XMLA.

Инициализация сеанса

Имя столбца

Идентификатор столбца

Тип столбца

Описание столбца

CurrentTime

2

5

Время начала события, если оно известно. Ожидаемые форматы фильтрации: «ГГГГ-ММ-ДД» и «ГГГГ-ММ-ДД ЧЧ:ММ:СС».

StartTime

3

5

Время начала события, если оно известно. Ожидаемые форматы фильтрации: «ГГГГ-ММ-ДД» и «ГГГГ-ММ-ДД ЧЧ:ММ:СС».

ConnectionID

25

1

Уникальный идентификатор соединения.

DatabaseName

28

8

Имя базы данных, в которой выполняется инструкция пользователя.

NTUserName

32

8

Имя пользователя Windows.

NTDomainName

33

8

Домен Windows, к которому принадлежит пользователь.

ClientHostName

35

8

Имя компьютера, на котором выполняется клиентская программа. Этот столбец данных заполняется в том случае, если клиент передает имя узла.

ClientProcessID

36

1

Идентификатор процесса клиентского приложения.

ApplicationName

37

8

Имя клиентского приложения, создавшего соединение с сервером. Этот столбец заполняется значениями, передаваемыми приложением, а не отображаемым именем программы.

NTCanonicalUserName

40

8

Имя пользователя в канонической форме. Например, engineering.microsoft.com/software/someone.

SPID

41

1

Идентификатор процесса сервера. Это уникально идентифицирует пользователя сеанса. Непосредственно соответствует идентификатору GUID сеанса, используемому XML/A.

TextData

42

9

Текстовые данные, связанные с событием.

ServerName

43

8

Имя сервера, формирующего событие.

RequestProperties

45

9

Свойства запроса XMLA.

См. также

Другие ресурсы

Категория событий «Аудит безопасности»