Audit Login Failed 事件類別
Audit Login Failed事件類別指出使用者嘗試登入 Microsoft SQL Server並失敗。 此類別中的事件是由新連接引發,或是由連接集區中重複使用的連接所引發。
Audit Login Failed 事件類別資料行
資料行名稱 | 資料類型 | 描述 | 資料行識別碼 | 可篩選 |
---|---|---|---|---|
ApplicationName | nvarchar | 建立與 SQL Server 實例連線的用戶端應用程式名稱。 這個資料行會填入應用程式所傳送的值,而非程式的顯示名稱。 | 10 | 是 |
ClientProcessID | int | 由主機電腦指派給處理序 (用戶端應用程式執行所在) 的識別碼。 如果用戶端提供處理序識別碼,這個資料行就會擴展。 | 9 | 是 |
DatabaseID | int | 由 USE database 陳述式所指定的資料庫識別碼,或者如果沒有針對指定執行個體發出 USE database 陳述式,則是預設的資料庫。 如果在追蹤中擷取到 ServerName 資料行且伺服器可用,SQL Server Profiler 便會顯示資料庫的名稱。 請使用 DB_ID 函數判斷資料庫的值。 | 3 | 是 |
DatabaseName | nvarchar | 正在執行使用者陳述式的資料庫名稱。 | 35 | 是 |
錯誤 | int | 給定事件的錯誤號碼。 通常這是存放在 sys.messages 目錄檢視中的錯誤號碼。 | 31 | 是 |
EventClass | int | 事件類型 = 20。 | 27 | 否 |
EventSequence | int | 要求中之給定事件的順序。 | 51 | 否 |
HostName | nvarchar | 執行用戶端的電腦名稱。 這個資料行會在用戶端提供主機名稱時填入。 若要判斷主機名稱,請使用 HOST_NAME 函數。 | 8 | 是 |
IsSystem | int | 指出事件是發生在系統處理序或使用者處理序。 1 = 系統,0 = 使用者。 | 60 | 是 |
LoginName | nvarchar | 使用者登入的名稱 (SQL Server安全性登入或 Windows 登入認證,格式為 DOMAIN\username) 。 | 11 | 是 |
NTDomainName | nvarchar | 使用者所隸屬的 Windows 網域。 | 7 | 是 |
NTUserName | nvarchar | Windows 使用者名稱。 | 6 | 是 |
RequestID | int | 包含陳述式之要求的識別碼。 | 49 | 是 |
ServerName | nvarchar | 所追蹤SQL Server實例的名稱。 | 26 | 否 |
SessionLoginName | nvarchar | 引發工作階段之使用者的登入名稱。 例如,如果您使用 Login1 連接到 SQL Server,並執行語句做為 Login2,SessionLoginName會顯示 Login1,而 LoginName 會顯示 Login2。 此資料行會顯示SQL Server和 Windows 登入。 | 64 | 是 |
SPID | int | 事件發生所在之工作階段的識別碼。 | 12 | 是 |
StartTime | datetime | 事件啟動的時間 (如果有的話)。 | 14 | 是 |
「成功」 | int | 1 = 成功。 0 = 失敗。 此事件將一律顯示為失敗。 | 23 | 是 |
TextData | ntext | 與追蹤中所擷取的事件類別有關的文字值。 | 1 | 是 |