SWJOBENGINEWORKER2.EXE - Что поражает мой сервер SQL? - PullRequest
0 голосов
/ 23 октября 2019

Я новичок в использовании DPA - при мониторинге некоторых предупреждений я обнаружил, что мы неоднократно пытались «не удалось войти в систему для пользователя« домен \ пользователь »: пытались использовать имя учетной записи NT с аутентификацией SQL Server [КЛИЕНТ:локальный компьютер] "

После небольшого исследования мы определили, что предпринятые попытки входа были получены из Диспетчера задач с идентификатором PID, связанным с SWJobEngineWorker2.exe, который запускается каждые 5 минут, и всем, что у меня есть. Обнаружено, что это связано с NPM.

Есть также 3 постоянных подробности / Службы: SWJobEngineSvc2.exe и 2 экземпляра SWJobEngineWorker2x64.exe

У нас нетлюбые сохраненные учетные данные в Solarwinds для этого конкретного домена \ пользователя, и не похоже, что мы используем AppInsights для мониторинга, и, похоже, ничего не происходит, поскольку DPA просто отлично контролирует сервер SQL.

Как я могу удалить / изменить этот процесс или настроить используемые им учетные данные / параметры подключения?

NПРИМЕЧАНИЕ: на данном конкретном сервере нет служб, использующих эту учетную запись домена \ пользователя, и единственная работающая служба SW - это «агент SolarWinds», использующий локальную систему LogOnAs, и удалить ее из панели управления нечем.

1 Ответ

0 голосов
/ 06 ноября 2019

решено!

В Solarwinds в разделе «Настройки для конкретного продукта> Настройки SAM» учетная запись «домен \ Пользователь» пыталась использовать неверный тип аутентификации и, вероятно, неверный пароль (не знаю, как долгоназад это было установлено в нашей среде).

После изменения учетной записи и типа аутентификации мы смогли отключить ложные оповещения.

...