SWJOBENGINEWORKER2.EXE - Что поражает мой SQL-сервер?
Я новичок в использовании DPA - наблюдая за некоторыми предупреждениями, я обнаружил, что у нас были неоднократные попытки для "неудачного входа в систему для пользователя" домен \ Пользователь ": попытка использовать имя учетной записи NT с аутентификацией SQL Server [КЛИЕНТ: локальный компьютер]" "
Проведя небольшое исследование, мы определили, что попытки входа в систему исходили из детали диспетчера задач с PID, связанным с SWJobEngineWorker2.exe, который запускается каждые 5 минут, и все, что я обнаружил, похоже, связано с NPM.
Существуют также 3 других постоянных компонента / служб: SWJobEngineSvc2.exe и 2 экземпляра SWJobEngineWorker2x64.exe.
У нас нет сохраненных учетных данных в Solarwinds для этого конкретного домена \ пользователя, и не похоже, что мы используем AppInsights для мониторинга, и, похоже, что-то не дает сбоев, поскольку DPA отлично отслеживает сервер SQL.
Как я могу удалить / изменить этот процесс или настроить учетные данные / настройки подключения, которые он использует?
ПРИМЕЧАНИЕ. На этом конкретном сервере НЕТ служб, которые используют эту учетную запись домена \ пользователя, и единственная запущенная служба SW - это "агент SolarWinds", использующий локальную систему LogOnAs, и нечего удалять из панели управления.
1 ответ
РЕШЕНО!
В Solarwinds в разделе "Настройки продукта> Настройки SAM" учетная запись "домен \ Пользователь" пыталась использовать неверный тип аутентификации и, вероятно, неверный пароль (не знаю, как давно это было настроено в нашей среде).
После изменения учетной записи и типа аутентификации мы смогли отключить ложные предупреждения.