Có cách nào để xem chi tiết về các phiên từ quá khứ không (tôi hoàn toàn mong đợi câu trả lời là "không"). Tôi đang cố gắng tìm hiểu máy chủ nào đang chạy ứng dụng nào, ứng dụng đó đang truy cập vào một cơ sở dữ liệu nhất định. Tôi biết ứng dụng chạy vào một số thời điểm vào tối thứ Sáu vì vậy tôi đã hy vọng rằng máy chủ SQL duy trì lịch sử phiên để tôi có thể tìm kiếm thông sp_whotin chi tiết giống như giờ cho câu hỏi.
Như tôi nói, tôi không mong đợi điều này là có thể nhưng ngay bây giờ tôi hoàn toàn nắm chặt ống hút.
Cảm ơn trước.
EDIT : Cuối cùng tôi đã tìm thấy máy chủ bị nghi ngờ; công việc đã thực thi một câu lệnh SQL để tạo một tệp mà sau đó FTPd đến một trang web khác - trang web đó có ghi nhật ký FTP có thể cho tôi tên và địa chỉ IP của máy chủ nguồn. Cảm ơn câu trả lời - Tôi chỉ ước mình có thể chấp nhận cả hai vì cả hai đều đưa ra những quan điểm rất hay và đưa ra những gợi ý rất tốt.
selectThật không may, đó là một kịch bản rất đơn giản . Tôi biết sâu bên dưới nó sẽ không thể, vì chính xác lý do bạn nêu, nhưng nó đáng để thử, tôi cho rằng. Tôi luôn có thể ngồi đây đến 20:30 tối thứ Sáu và chỉ chạysp_whonhưng tôi nghi ngờ công việc chỉ mất vài giây. Tôi sẽ phải xem liệu những kẻ hạ tầng có thể đưa ra bất cứ điều gì phù hợp thông minh không. Cảm ơn vi đa trả lơi.