SWJOBENGINEWORKER2.EXE - Что поражает мой SQL-сервер?

Я новичок в использовании DPA - наблюдая за некоторыми предупреждениями, я обнаружил, что у нас были неоднократные попытки для "неудачного входа в систему для пользователя" домен \ Пользователь ": попытка использовать имя учетной записи NT с аутентификацией SQL Server [КЛИЕНТ: локальный компьютер]" "

Проведя небольшое исследование, мы определили, что попытки входа в систему исходили из детали диспетчера задач с PID, связанным с SWJobEngineWorker2.exe, который запускается каждые 5 минут, и все, что я обнаружил, похоже, связано с NPM.

Существуют также 3 других постоянных компонента / служб: SWJobEngineSvc2.exe и 2 экземпляра SWJobEngineWorker2x64.exe.

У нас нет сохраненных учетных данных в Solarwinds для этого конкретного домена \ пользователя, и не похоже, что мы используем AppInsights для мониторинга, и, похоже, что-то не дает сбоев, поскольку DPA отлично отслеживает сервер SQL.

Как я могу удалить / изменить этот процесс или настроить учетные данные / настройки подключения, которые он использует?

ПРИМЕЧАНИЕ. На этом конкретном сервере НЕТ служб, которые используют эту учетную запись домена \ пользователя, и единственная запущенная служба SW - это "агент SolarWinds", использующий локальную систему LogOnAs, и нечего удалять из панели управления.

1 ответ

РЕШЕНО!

В Solarwinds в разделе "Настройки продукта> Настройки SAM" учетная запись "домен \ Пользователь" пыталась использовать неверный тип аутентификации и, вероятно, неверный пароль (не знаю, как давно это было настроено в нашей среде).

После изменения учетной записи и типа аутентификации мы смогли отключить ложные предупреждения.

Другие вопросы по тегам