当安全所有权发生变化时,我需要执行一些审计,例如
ALTER AUTHORIZATION ON SCHEMA::[SchemaName] TO [PrincipalName];
发生在数据库中。
数据库范围 DDL 触发器似乎是一种适合此目的的机制。在文档中(DDL Statements That Have Server or Database Scope部分)我看到应该有ALTER_AUTHORIZATION
事件。
但是,当我尝试创建适当的 DDL 触发器时
CREATE TRIGGER [OnAlterAuthorization] ON DATABASE
FOR ALTER_AUTHORIZATION
AS
BEGIN
PRINT 'Perform audit';
END
我收到错误消息 1084
消息 1084,级别 15,状态 1,过程 OnAlterAuthorization,第 2 行 [批处理起始行 0]“ALTER_AUTHORIZATION”是无效的事件类型。
在sys.event_notification_event_types
SELECT type_name
FROM sys.event_notification_event_types
WHERE type_name LIKE 'ALTER_AUTHOR%';
没有ALTER_AUTHORIZATION
事件,只是
type_name
-----------------------------
ALTER_AUTHORIZATION_SERVER
ALTER_AUTHORIZATION_DATABASE
他们ALTER_AUTHORIZATION_SERVER
显然不适合,并且ALTER_AUTHORIZATION_DATABASE
根据文档
指定 ON DATABASE 时适用于 ALTER AUTHORIZATION 语句
所以,问题是。文档中在哪里ALTER_AUTHORIZATION
承诺?如何捕捉数据库中安全所有权的变化?
我遇到了和你一样的问题。我会继续发现可以使用事件通知来处理
AUDIT_CHANGE_DATABASE_OWNER
事件。(请注意,此事件不能与 DDL 触发器一起使用。)我写了一篇事件通知博客文章,恰好以该AUDIT_CHANGE_DATABASE_OWNER
事件为例:SQL Server 事件处理:事件通知下面是一个可以帮助您入门的脚本。
我发现尽管
ALTER_AUTHORIZATION_DATABASE
根据文档发生了该事件,但它被声明为它不仅在数据库所有者更改时触发,而且在数据库中安全更改的所有者时触发。
换句话说,DDL 触发器
不仅适用于
但是例如对于
或者
以及。