sys.server_file_audits(Transact-SQL)

适用于:SQL ServerAzure SQL 托管实例

包含有关服务器实例上 SQL Server 审核中的文件审核类型的扩展信息。 有关详细信息,请参阅 SQL Server 审核(数据库引擎)

列名称 数据类型 可为 Null 描述
audit_id int 审核的 ID。
name sysname 审核的名称。
audit_guid uniqueidentifier 是的 审核的 GUID。
create_date datetime 创建文件审核的 UTC 日期。
modify_date datetime 上次修改文件审核的 UTC 日期。
principal_id int 是的 在服务器上注册的审核的所有者的 ID。
type char(2) 审核类型:

- SL = Windows 安全事件日志
- AL = Windows 应用程序事件日志
- FL = 文件系统上的文件
type_desc nvarchar(60) 是的 审核类型说明。
on_failure tinyint 是的 故障情况:

- 0 = 继续
- 1 = 关闭服务器实例
- 2 = 失败操作
on_failure_desc nvarchar(60) 是的 写入操作项失败时:

- CONTINUE
- SHUTDOWN SERVER INSTANCE
- FAIL OPERATION
is_state_enabled 比特 是的 - 0 = 已禁用
- 1 = 已启用
queue_delay int 是的 写入磁盘前建议等待的最长时间(以毫秒为单位)。 如果 0,审核保证在事件可以继续之前写入。
predicate nvarchar(3000) 是的 应用于事件的谓词表达式。
max_file_size bigint 是的 审核的最大大小(以 MB 为单位):

- 0 = 无限制/不适用于所选审核类型。
max_rollover_files int 是的 要用于滚动更新选项的文件的最大数目。
max_files int 是的 在没有滚动更新选项时要使用的文件的最大数目。
reserve_disk_space 比特 是的 按文件保留的磁盘空间量。
log_file_path nvarchar(260) 是的 审核所在的路径。 对于文件审核为文件路径,对于应用程序日志审核为应用程序日志路径。
log_file_name nvarchar(260) 是的 CREATE AUDIT DDL提供的日志文件的基名称。 创建日志文件名时向 base_log_name 文件中添加一个递增数字作为后缀。
retention_days int 是的 审核日志文件的生存期(以天为单位)。

- 0 = 无限制。

适用范围:Azure SQL 数据库和 Azure SQL 托管实例。

权限

具有 ALTER ANY SERVER AUDITVIEW ANY DEFINITION 权限的主体可以访问此目录视图。 此外,主体无法拒绝 VIEW ANY DEFINITION 权限。

目录视图中仅显示用户拥有的安全对象的元数据,或用户对其拥有某些权限的安全对象的元数据。 有关详细信息,请参阅 元数据可见性配置

Transact-SQL 参考资料