Compartilhar via


Curso de Conversa com Corretores de Auditoria

Aplica-se a:SQL ServerBanco de Dados SQL do AzureInstância Gerenciada de SQL do Azure

O SQL Server cria um Audit Broker Conversation evento para reportar mensagens de auditoria relacionadas à segurança de diálogos do Service Broker.

Colunas de dados da classe de eventos do Audit Broker Conversation

Coluna de dados Tipo Descrição Número da coluna Filtrável
ApplicationName nvarchar O nome do aplicativo cliente que criou a conexão com uma instância do SQL Server. Essa coluna é populada com os valores passados pelo aplicativo e não com o nome exibido do programa. 10 Sim
BigintData1 bigint O número de sequência da mensagem. 52 Não
ClientProcessID int A ID atribuída pelo computador host ao processo em que está sendo executado o aplicativo cliente. Essa coluna de dados será populada se a ID do processo do cliente for fornecida pelo cliente. 9 Sim
DatabaseID int O ID do banco de dados especificado pela USE <database> instrução, ou o ID do banco de dados padrão se nenhuma USE <database> instrução tiver sido emitida para uma determinada instância. O SQL Server Profiler exibe o nome do banco de dados se a ServerName coluna de dados estiver capturada no rastreio e o servidor estiver disponível. Determine o valor para um banco de dados usando a função DB_ID. 3 Sim
Error int O número de erro do SQL Server, se esse evento relatar um erro. 31 Não
EventClass int O tipo de classe de evento capturado. Sempre 158 para Audit Broker Conversation. 27 Não
EventSubClass int O tipo de subclasse de evento, fornecendo mais informações sobre cada classe de evento. A tabela a seguir lista os valores de subclasse de evento para esse evento. 21 Sim
FileName nvarchar A razão para a falha no logon. Se o logon teve êxito, esta coluna estará vazia. 36 Não
GUID uniqueidentifier O ID da conversa do diálogo. Esse identificador é transmitido como parte da mensagem e é compartilhado por ambos os lados da conversa. 54 Não
HostName nvarchar O nome do computador no qual o cliente está sendo executado. Essa coluna de dados será populada se o nome do host for fornecido pelo cliente. Para determinar o nome do host, use a HOST_NAME função. 8 Sim
IntegerData int O número de fragmento da mensagem. 25 Não
NTDomainName nvarchar O domínio do Windows ao qual o usuário pertence. 7 Sim
NTUserName nvarchar O nome do usuário proprietário da conexão que gerou este evento. 6 Sim
ObjectId int A ID de usuário do serviço de destino. 22 Não
RoleName nvarchar A função do identificador de conversa. Isso é ou initiatortarget. 38 Não
ServerName nvarchar O nome da instância do SQL Server que está sendo rastreada. 26 Não
Severity int A gravidade do erro do SQL Server, se esse evento relatar um erro. 29 Não
SPID int O ID da sessão atribuído pelo SQL Server ao processo associado ao cliente. 12 Sim
StartTime datetime Especifica o horário em que o evento começou, quando disponível. 14 Sim
State int Indica o local no código-fonte do SQL Server que produziu o evento. Cada local que pode gerar esse evento tem um código estadual diferente. Um engenheiro de suporte da Microsoft pode usar esse código de estado para descobrir onde o evento foi produzido. 30 Não
TextData ntext Para erros, contém uma mensagem que descreve a razão da falha. Um dos seguintes valores:

Certificado não encontrado. O usuário especificado para segurança de protocolo do diálogo não tem certificado.

Não está em um período de tempo válido. O usuário especificado para segurança de protocolo do diálogo tem um certificado, mas o certificado expirou.

O certificado é muito grande para a alocação de memória. O usuário especificado para segurança de protocolo do diálogo tem um certificado, mas o certificado é muito grande. O tamanho máximo de certificado a que Service Broker oferece suporte são 32.768 bytes.

Chave privada não encontrada. O usuário especificado para a segurança do protocolo de diálogo tem um certificado, mas não há chave privada associada a esse certificado.

Tamanho da chave privada do certificado incompatível com o provedor de criptografia. A chave privada do certificado tem um tamanho de chave que não pode ser processado com sucesso. O tamanho da chave privada deve ser um múltiplo de 64 bytes.

Tamanho da chave pública do certificado incompatível com o provedor de criptografia. A chave pública do certificado tem um tamanho de chave que não pode ser processado com sucesso. O tamanho da chave pública deve ser um múltiplo de 64 bytes.

Tamanho da chave privada do certificado incompatível com a chave de troca de chaves criptografada. O tamanho da chave especificado na chave de troca de chaves não corresponde ao tamanho da chave privada do certificado. Isso geralmente indica que o certificado no computador remoto não corresponde ao certificado no banco de dados.

Tamanho da chave pública do certificado incompatível com a assinatura do cabeçalho de segurança. O cabeçalho de segurança contém uma assinatura que não pode ser validada com a chave pública do certificado. Isso geralmente indica que o certificado no computador remoto não corresponde ao certificado no banco de dados.
1 Sim

A tabela a seguir lista os valores das subclasses para essa classe de evento.

ID Subclasse Descrição
1 Sem Cabeçalho de Segurança Durante uma conversa segura, o Service Broker recebeu uma mensagem que não continha uma chave de sessão. Quando uma conversa segura é estabelecida, o protocolo de diálogo requer que todas as mensagens na conversa contenham uma chave de sessão.
2 Sem Certificado O Corretor de Serviço não conseguiu localizar um certificado utilizável para um dos participantes da conversa. Para proteger a conversa, o banco de dados deve conter um certificado para o remetente e o destinatário da conversa.
3 Assinatura Inválida O corretor não conseguiu verificar a assinatura da mensagem fornecida pelo remetente usando a chave pública no certificado do remetente. Isso pode indicar que a mensagem está corrompida, que a mensagem foi adulterada, que o serviço remoto e o serviço local não estão configurados com o mesmo certificado de usuário, ou que o certificado está desatualizado.
4 Falha de Execução como Alvo O usuário de destino não tem permissões de recebimento na fila de destino. Para evitar que usuários não autorizados recebam mensagens, o Service Broker não enfileira mensagens com um usuário de destino que não possa receber da fila, indiferente de o usuário iniciar ter permissão para enfileirar mensagens.