“安全审核”事件类别具有以下事件类:
- Discover Begin 类
- Discover End 类
下表列出了其中每个事件类的数据列。
发现开始类 — 数据列
数据列 | 说明 |
---|---|
ConnectionID |
包含与发现事件相关联的唯一连接 ID。 |
TextData |
包含与发现事件相关联的文本数据。 |
ServerName |
包含在其上发生发现事件的 Microsoft SQL Server 2005 Analysis Services (SSAS) 实例的名称。 |
CurrentTime |
包含发现事件的当前时间。 |
DatabaseName |
包含发生发现事件的数据库的名称。 |
NTCanonicalUserName |
包含与发现事件相关联的 Windows 用户名。用户名为规范格式。例如,engineering.microsoft.com/software/user。 |
NTUserName |
包含与发现事件相关联的 Windows 用户名。 |
RequestProperties |
包含与发现事件相关联的 XML for Analysis (XMLA) 请求属性。 |
SPID |
包含唯一标识与发现事件相关联的用户会话的服务器进程 ID (SPID)。SPID 直接对应于 XMLA 所使用的会话 GUID。 |
StartTime |
包含发现事件开始的时间(如果可用)。 |
NTDomainName |
包含与发现事件相关联的 Windows 域帐户。 |
SessionID |
包含与发现事件相关联的会话 ID。 |
发现结束类 — 数据列
数据列 | 说明 |
---|---|
ConnectionID |
包含与发现事件相关联的唯一连接 ID。 |
TextData |
包含与发现事件相关联的文本数据。 |
ServerName |
包含在其上发生发现事件的 Analysis Services 实例的名称。 |
CurrentTime |
包含发现事件的当前时间。 |
DatabaseName |
包含发生发现事件的数据库的名称。 |
Duration |
包含发现事件占用的时间量的近似值。 |
EndTime |
包含发现事件结束的时间。 |
NTCanonicalUserName |
包含与对象权限事件相关联的 Windows 用户名。用户名为规范格式。例如,engineering.microsoft.com/software/user。 |
NTUserName |
包含与对象权限事件相关联的 Windows 用户名。 |
SPID |
包含唯一标识与发现结束事件相关联的用户会话的服务器进程 ID (SPID)。SPID 直接对应于 XMLA 所使用的会话 GUID。 |
StartTime |
包含发现结束事件开始的时间(如果可用)。 |
CPUTime |
包含发现事件使用的 CPU 时间量。 |
Error |
包含与发现事件相关联的任何错误的错误号。 |
Severity |
包含与发现事件相关联的异常的严重级别。取值为: 0 = 成功 1 = 信息 2 = 警告 3 = 错误 |
Success |
包含发现事件的成功或失败。取值为: 0 = 失败 1 = 成功 |
NTDomainName |
包含与发现事件相关联的 Windows 域帐户。 |
SessionID |
包含与发现事件相关联的会话 ID。 |