Partilhar via


Curso de Conversa com Corretores de Auditoria

Aplica-se a:SQL ServerBanco de Dados SQL do AzureInstância Gerenciada SQL do Azure

O SQL Server cria um Audit Broker Conversation evento para reportar mensagens de auditoria relacionadas com a segurança dos diálogos do Service Broker.

Colunas de dados da classe de eventos do Audit Broker Conversation

Coluna de dados Tipo Description Número da coluna Filtrável
ApplicationName nvarchar O nome da aplicação cliente que criou a ligação a uma instância do SQL Server. Esta coluna é preenchida com os valores passados pelo aplicativo em vez do nome exibido do programa. 10 Yes
BigintData1 bigint O número de sequência da mensagem da mensagem. 52 Não
ClientProcessID int O ID atribuído pelo computador anfitrião ao processo onde a aplicação cliente está a correr. Esta coluna de dados será preenchida se a ID do processo do cliente for fornecida pelo cliente. 9 Yes
DatabaseID int O ID da base de dados especificado pela USE <database> instrução, ou o ID da base de dados padrão se nenhuma USE <database> instrução tiver sido emitida para uma dada instância. O SQL Server Profiler apresenta o nome da base de dados se a ServerName coluna de dados estiver capturada no rastreio e o servidor estiver disponível. Determine o valor de um banco de dados usando a função DB_ID. 3 Yes
Error int O número de erro do SQL Server, se este evento reportar um erro. 31 Não
EventClass int O tipo de classe de evento capturada. Sempre 158 para Audit Broker Conversation. 27 Não
EventSubClass int O tipo de subclasse de evento, fornecendo informações adicionais sobre cada classe de evento. A tabela abaixo lista os valores das subclasses do evento para este evento. 21 Yes
FileName nvarchar A razão da falha no login. Se o login foi bem-sucedido, esta coluna fica vazia. 36 Não
GUID uniqueidentifier O ID da conversa do diálogo. Este identificador é transmitido como parte da mensagem e é partilhado entre ambos os lados da conversa. 54 Não
HostName nvarchar O nome do computador onde o cliente está a correr. Esta coluna de dados será preenchida se o nome do host for fornecido pelo cliente. Para determinar o nome do host, use a HOST_NAME função. 8 Yes
IntegerData int O número do fragmento da mensagem. 25 Não
NTDomainName nvarchar O domínio Windows ao qual o utilizador pertence. 7 Yes
NTUserName nvarchar O nome do utilizador que detém a ligação que gerou este evento. 6 Yes
ObjectId int O ID de utilizador do serviço alvo. 22 Não
RoleName nvarchar O papel do tema da conversa. Isto é ou initiator .target 38 Não
ServerName nvarchar O nome da instância do SQL Server a ser rastreada. 26 Não
Severity int A gravidade do erro do SQL Server, se este evento reportar um erro. 29 Não
SPID int O ID da sessão atribuído pelo SQL Server ao processo associado ao cliente. 12 Yes
StartTime datetime Especifica a hora em que o evento começou, quando disponível. 14 Yes
State int Indica a localização dentro do código-fonte do SQL Server que produziu o evento. Cada local que possa produzir este evento tem um código estadual diferente. Um engenheiro de suporte da Microsoft pode usar este código de estado para encontrar onde o evento foi produzido. 30 Não
TextData ntext Para erros, contém uma mensagem que descreve a razão da falha. Um dos seguintes valores:

Certificado não encontrado. O utilizador especificado para a segurança do protocolo de diálogo não tem certificado.

Não dentro do período de tempo válido. O utilizador especificado para a segurança do protocolo de diálogo tem um certificado, mas o certificado expirou.

Certificado demasiado grande para alocação de memória. O utilizador especificado para a segurança do protocolo de diálogo tem um certificado, mas o certificado é demasiado grande. O tamanho máximo do certificado que o Service Broker suporta é de 32.768 bytes.

Chave privada não encontrada. O utilizador especificado para a segurança do protocolo de diálogo tem um certificado, mas não existe uma chave privada associada a esse certificado.

O tamanho da chave privada do certificado é incompatível com o fornecedor de criptomoedas. A chave privada do certificado tem um tamanho de chave que não pode ser processado com sucesso. O tamanho da chave privada deve ser múltiplo de 64 bytes.

O tamanho da chave pública do certificado é incompatível com o fornecedor de criptomoedas. A chave pública do certificado tem um tamanho de chave que não pode ser processado com sucesso. O tamanho da chave pública deve ser múltiplo de 64 bytes.

O tamanho da chave privada do certificado é incompatível com a chave de troca de chaves encriptada. O tamanho da chave especificado na chave de troca de chaves não corresponde ao tamanho da chave privada do certificado. Isto geralmente indica que o certificado no computador remoto não corresponde ao certificado na base de dados.

O tamanho da chave pública do certificado é incompatível com a assinatura do cabeçalho de segurança. O cabeçalho de segurança contém uma assinatura que não pode ser validada com a chave pública do certificado. Isto geralmente indica que o certificado no computador remoto não corresponde ao certificado na base de dados.
1 Yes

A tabela seguinte lista os valores das subclasses para esta classe de evento.

ID Subclasse Description
1 Sem cabeçalho de segurança Durante uma conversa segura, o Service Broker recebeu uma mensagem que não continha uma chave de sessão. Uma vez estabelecida uma conversa segura, o protocolo de diálogo exige que todas as mensagens da conversa contenham uma chave de sessão.
2 Sem Certificado O Service Broker não conseguiu localizar um certificado utilizável de um dos participantes na conversa. Para garantir uma conversa, a base de dados deve conter um certificado tanto para o remetente como para o destinatário da conversa.
3 Assinatura Inválida O corretor não conseguiu verificar a assinatura da mensagem fornecida pelo remetente usando a chave pública no certificado do remetente. Isto pode indicar que a mensagem está corrompida, que foi adulterada, que o serviço remoto e o serviço local não estão configurados com o mesmo certificado de utilizador, ou que o certificado está desatualizado.
4 Falha em Executar Como Alvo O utilizador de destino não tem permissões de receção na fila de destino. Para evitar que utilizadores não autorizados recebam mensagens, o Service Broker não coloca mensagens em fila com um utilizador de destino que não possa receber da fila, independentemente de o utilizador iniciar ter permissão para colocar mensagens em fila.