AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 182336
Accepted
user_0
user_0
Asked: 2017-08-02 01:09:37 +0800 CST2017-08-02 01:09:37 +0800 CST 2017-08-02 01:09:37 +0800 CST

从 sys.server_file_audits 中选择返回错误的文件名

  • 772

我在 SQL Server 2016 实例上激活了审核。
版本 i SP1 CU3,企业版。
使用此查询:

SELECT * FROM sys.server_file_audits

我得到log_file_path: O:\auditfiles\
在log_file_name 中: logins_3D6DA4C0-B388-4175-88A5-D2820733CFB7.sqlaudit

但是当我查询时:

SELECT * FROM sys.fn_get_audit_file ('O:\auditfiles\logins_3D6DA4C0-B388-4175-88A5-D2820733CFB7.sqlaudit',default,default);

它什么也不返回。
在文件系统上检查文件的真实名称是:

logins_3D6DA4C0-B388-4175-88A5-D2820733CFB7_0_131451051332700000.sqlaudit

其中文件名部分_0_131451051332700000未从对 sys 模式的查询中检索到。

当我选择正确的文件名时,我得到了结果。
我需要自动执行此操作,以便从外部查询中收集数据。

如何检索正确的文件名?

sql-server audit
  • 1 1 个回答
  • 1499 Views

1 个回答

  • Voted
  1. Best Answer
    Scott Hodgin - Retired
    2017-08-02T03:18:53+08:002017-08-02T03:18:53+08:00

    查看 sys.server_file_audits 的文档,是log_file_name(突出显示我的)

    CREATE AUDIT DDL 中提供的日志文件的基本名称。一个递增的数字作为后缀添加到 base_log_name 文件中以创建日志文件名。

    根据创建 sqlaudit 文件的速度,确定“当前”审计文件是什么可能非常困难。

    如果您想要快速一次性选择审计信息,您可以使用通配符“*.sqlaudit”来读取目录中的所有文件。

    SELECT * FROM sys.fn_get_audit_file ('O:\auditfiles\logins*.sqlaudit',default,default);
    

    读取当前正在写入的 sqlaudit 文件会带来挑战,因为可以在您刚刚读取该活动文件后立即将行写入该文件,因此如果您不连续选择它们,您可能会错过未来的审计行。此外,请注意,审计文件将继续写入您的目录路径,并且通配符选择将运行的时间越来越长,除非您对 sqlaudit 文件实施某种修剪过程。

    如果您打算跟踪和保存此审核信息,我建议实施类似于我为“如何将数据从 SQL Server 审核文件加载到表中? ”的答案的解决方案。'

    它使用执行存储过程的 Sql Agent 作业来处理 sqlaudit 文件。总之,存储过程:

    • 使用 Powershell 将任何审计文件(当前未写入)移动到暂存文件共享。powershell 命令使用 -ErrorAction SilentlyContinue 参数,该参数允许命令在复制到暂存文件共享时“跳过”当前正在写入的文件。最终,“锁定”的文件将可以在未来的时间间隔内复制。
    • 现在我有可用的 SQLAudit 文件可以从暂存文件共享中读取,我们可以使用 sys.fn_get_audit_file 通过使用通配符来处理暂存文件共享中的所有 SQLAudit 文件。
    • 使用暂存文件共享中的文件后,我使用 Powershell 从暂存文件共享中删除文件。
    • 2

相关问题

  • SQL Server - 使用聚集索引时如何存储数据页

  • 我需要为每种类型的查询使用单独的索引,还是一个多列索引可以工作?

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve