0

我是使用 DPA 的新手 - 在监视一些警报时,我发现我们多次尝试“用户 'domain\User' 登录失败:尝试使用带有 SQL Server 身份验证的 NT 帐户名 [CLIENT: local machine] "

经过一番研究,我们发现尝试登录来自任务管理器详细信息,其 PID 与每 5 分钟运行一次的 SWJobEngineWorker2.exe 相关联,我发现的一切似乎都与 NPM 有关.

还有 3 个其他 Detail/Services 是不变的:SWJobEngineSvc2.exe 和 SWJobEngineWorker2x64.exe 的 2 个实例

我们在 Solarwinds 中没有为这个特定的域\用户存储任何凭据,而且我们似乎没有使用 AppInsights 进行监控,而且似乎没有任何问题,因为 DPA 正在监控 SQL 服务器。

如何删除/更改此过程或调整它正在使用的凭据/连接设置?

注意:此特定服务器上没有使用此域\用户帐户的服务,并且唯一运行的 SW 服务是使用 LogOnAs Local System 的“SolarWinds Agent”,并且没有可以从控制面板卸载的内容。

4

1 回答 1

0

解决了!

在 Solarwinds 中,在“产品特定设置 > SAM 设置”下,帐户“域\用户”试图使用不正确的身份验证类型,并且可能使用了不正确的密码(不知道这是多久前在我们的环境中设置的)。

更改帐户和身份验证类型后,我们能够消除错误警报。

于 2019-11-06T14:42:05.773 回答