Audit Object Derived Permission-Ereignisklasse

Die Audit Object Derived Permission-Ereignisklasse zeichnet es auf, wenn ein CREATE-, ALTER- oder DROP-Befehl für ein angegebenes Objekt ausgestellt wird. Dieses Ereignis tritt nur auf, wenn dem Objekt keine Berechtigungen oder Besitzer direkt zugeordnet sind.

Es kann sein, dass diese Ereignisklasse in einer zukünftigen Version von SQL Server entfernt wird. Es wird empfohlen, stattdessen die Audit Schema Object Management-Ereignisklasse zu verwenden.

Datenspalten der Audit Object Derived Permission-Ereignisklasse

Datenspaltenname Datentyp Beschreibung Spalten-ID Filterbar

ApplicationName

nvarchar

Der Name der Clientanwendung, die die Verbindung mit einer Instanz von SQL Server hergestellt hat. Diese Spalte wird mit den Werten aufgefüllt, die von der Anwendung übergeben werden, und nicht mit dem angezeigten Namen des Programms.

10

Ja

ClientProcessID

int

Die ID, die vom Hostcomputer dem Prozess zugewiesen wird, in dem die Clientanwendung ausgeführt wird. Diese Datenspalte wird aufgefüllt, wenn die Clientprozess-ID durch den Client bereitgestellt wird.

9

Ja

DatabaseID

int

Die ID der Datenbank, die durch die USE database-Anweisung angegeben wurde, bzw. die ID der Standarddatenbank, wenn für eine bestimmte Instanz keine USE database-Anweisung ausgegeben wurde. SQL Server Profiler zeigt den Namen der Datenbank an, wenn die ServerName-Datenspalte in der Ablaufverfolgung aufgezeichnet wird und der Server verfügbar ist. Der Wert für eine Datenbank kann mithilfe der DB_ID-Funktion ermittelt werden.

3

Ja

DatabaseName

nvarchar

Name der Datenbank, in der die Benutzeranweisung ausgeführt wird

35

Ja

DBUserName

nvarchar

Benutzername des Ausstellers in der Datenbank

40

Ja

EventClass

int

Ereignistyp = 118

27

Nein

EventSequence

int

Sequenznummer eines bestimmten Ereignisses innerhalb der Anforderung

51

Nein

EventSubClass

int

Typ der Ereignisunterklasse

1 = Erstellen

2 = Ändern

3 = Löschen

4 = Sichern

11 = Laden

21

Ja

HostName

nvarchar

Name des Computers, auf dem der Client ausgeführt wird. Diese Datenspalte wird aufgefüllt, wenn der Hostname durch den Client bereitgestellt wird. Der Hostname kann mithilfe der HOST_NAME-Funktion ermittelt werden.

8

Ja

IsSystem

int

Gibt an, ob das Ereignis bei einem Systemprozess oder einem Benutzerprozess aufgetreten ist. 1 = System, 0 = Benutzer.

60

Ja

LineNumber

int

Zeigt die Nummer der Zeile mit dem Fehler an.

5

Ja

LoginName

nvarchar

Anmeldename des Benutzers (Anmeldung der SQL Server-Sicherheit oder Microsoft Windows-Anmeldeinformationen im Format DOMAIN\username).

11

Ja

LoginSid

image

Sicherheits-ID (Security Identification Number, SID) des angemeldeten Benutzers. Sie finden diese Informationen in der syslogins-Tabelle der master-Datenbank. Die SID ist für jede Anmeldung am Server eindeutig.

41

Ja

NestLevel

int

Ganze Zahl, die die von @@NESTLEVEL zurückgegebenen Daten darstellt

29

Ja

NTDomainName

nvarchar

Windows-Domäne, der der Benutzer angehört

7

Ja

NTUserName

nvarchar

Windows-Benutzername

6

Ja

ObjectName

nvarchar

Name des Objekts, das erstellt, geändert oder gelöscht wird

34

Ja

ObjectType

int

Wert, der den Typ des am Ereignis beteiligten Objekts darstellt. Dieser Wert entspricht der type-Spalte in der sysobjects-Tabelle. Die Werte finden Sie unter ObjectType (Spalte für Ablaufverfolgungsereignisse).

28

Ja

OwnerName

nvarchar

Datenbank-Benutzername des Objektbesitzers des Objekts, das erstellt, geändert oder gelöscht wird

37

Ja

RequestID

int

ID der Anforderung, die die Anweisung enthält

49

Ja

ServerName

nvarchar

Name der Instanz von SQL Server, für die eine Ablaufverfolgung ausgeführt wird

26

Nein

SessionLoginName

nvarchar

Der Anmeldename des Benutzers, der die Sitzung geöffnet hat. Wenn Sie beispielsweise Login1 dazu verwenden, eine Verbindung mit SQL Server herzustellen, und eine Anweisung als Login2 ausführen, zeigt SessionLoginName den Wert Login1 an, wogegen LoginName den Wert Login2 anzeigt. Diese Spalte zeigt sowohl den SQL Server- als auch den Windows-Anmeldenamen an.

64

Ja

SPID

int

ID der Sitzung, bei der das Ereignis aufgetreten ist

12

Ja

StartTime

datetime

Zeitpunkt, zu dem das Ereignis begonnen hat (falls verfügbar)

14

Ja

Success

int

1 = Erfolg 0 = Fehler Beispielsweise bedeutet der Wert 1 den Erfolg einer Berechtigungsüberprüfung, während der Wert 0 angibt, dass die Überprüfung fehlgeschlagen ist.

23

Ja

TextData

ntext

SQL-Text der Anweisung

1

Ja

TransactionID

bigint

Vom System zugewiesene ID der Transaktion

4

Ja

XactSequence

bigint

Token, das zur Beschreibung der aktuellen Transaktion verwendet wird

50

Ja

Siehe auch

Verweis

Audit Schema Object Management (Ereignisklasse)

Andere Ressourcen

Überwachen von Ereignissen
sp_trace_setevent (Transact-SQL)

Hilfe und Informationen

Informationsquellen für SQL Server 2005