我正在慢慢收集并尝试分析有关我们所有实例 (2008R2 SP1) 的大量信息。我现在正在查看错误日志,我有几个问题。有很多关于错误日志大小的内容,并发现了不同的建议,sp_cycle_errorlog例如每周循环使用日志,以避免出现非常大的错误日志并能够充分处理它们。所以...
SQL Server 错误日志中的日期看起来很奇怪。Sep/29/2014 8:00 am 和 Sep/29/5:40pm 之间的消息子集显示日期为 2014 年 2 月 16 日。你以前见过这个吗?知道为什么日期看起来不同吗?

我想让用户从 GUI 中查看 SQL Server 日志,而不是通过 xp_readerrorlog。我只是想知道这是否可能?
谢谢你。
sql-server-2008 sql-server ssms sql-server-2008-r2 error-log
我有一些代码可以帮助每天在我们的 SQL Server 上自动检查错误日志。此代码调用xp_readerrorlog 0来检查错误日志,并调用 xp_readerrorlog 0,1来检查 SQL Server 日志。
然而,有时我需要扫描不止一个错误日志。
我希望能够通过 T-SQL 查看日志的日期,或者除此之外,找到存在的日志数量。
我读到我们最多可以有 99 个存档日志,但是当尝试显示不存在的错误日志时,服务器会抛出以下错误消息。
“xp_readerrorlog() 返回错误 2,'系统找不到指定的文件。”
我知道日期信息和数字存在,因为 SSMS 显示它(见下图。)
我试图找出哪个进程正在尝试使用错误的密码连接到我的 SQL Server 实例。日志文件仅包含发起连接的 IP 地址。例子:
日期 4/05/2021 9:43:34 AM 日志 SQL Server(当前 - 5/05/2021 10:11:00 AM)
源登录
消息 用户“SA”登录失败。原因:密码与提供的登录密码不匹配。[客户端:10.120.1.99]
它不会记录来自客户端计算机的哪个 PID 进行了尝试。
我知道我可以使用探查器来找出哪台机器的哪个 PID 对此负责。但我不想为此保持分析器运行。(特别是如果这种情况很少发生,在这种情况下,我需要让分析器运行几天才能捕获这种尝试)。
有没有办法记录此类失败登录的 PID 和 IP?
我的职业生涯多种多样,但我从未在SQL Server 错误日志中找到相关信息。什么情况下我应该考虑检查?