SQL Server 审核文件名使用以下模式:
Name_GUID_PartitionNumber_Timestamp.sqlaudit
下面是文件名示例:
Audit-ObjectChanges_2D94C1E8-CCAD-405F-A9F2-A45FA5EDAD8F_0_132327053636850000.sqlaudit
如果我查询,sys.dm_server_audit_status我会看到status_time对于我进行的四次审核,该列的值为 2020-04-30 08:29:22.6070000。所有文件名的时间戳部分均包含 132327053636850000。
所以我假设 132327053636850000 = 2020-04-30 08:29:22.6070000,但是如何将文件名时间戳转换为以前审核文件的日期时间格式?
谢谢