Я хочу отфильтровать журнал событий, чтобы показать вход в систему SQL, который был инициирован с других машин, у меня тысячи входов в систему с локального компьютера и несколько с других машин. Я хочу отслеживать эти соединения с других машин. Единственная разница в том, что два события находятся в тексте.
Местное соединение:
Login succeeded for user 'tel_writer'. Connection made using SQL Server authentication. [CLIENT: <local machine>]
Другое подключение машины:
Login succeeded for user 'sa'. Connection made using SQL Server authentication. [CLIENT: 242.xxx.xxx.xxx]
Есть ли способ отсеять соединения с этим локальным компьютером?