Отладка случайного SQL входит в отказ от веб-сервера

Это - очень простой вопрос об уровне, но он мог действительно извлечь выгоду из некоторой дополнительной справки в диагнозе.

Нам назвали SQL Server 2005 года: НАПОМИНАНИЕ ИМЕНИ СЕРВЕРА
У нас есть веб-приложения Сервер, это выполняет названный IIS 8.5: НАПОМИНАНИЕ ВЕБ-ПРИЛОЖЕНИЙ

Некоторое время мы получали уведомления об отказе входа в систему, которые читают:

Вход в систему привел к сбою для пользователя 'DOMAIN\WEBAPPS-PROD$'. [Клиент: IP_ADDRESS]

Существуют некоторые живые веб-приложения на веб-сервере, которые соединяются с тем SQL-сервером, но всегда делают так через:

  • Роли приложения
  • Логины SQL
  • Аутентификация Windows пользователя

Для добавления к странности это, кажется, последовательно обтекает то же время суток, но у нас нет сервисов или задач, запланированных на тот сервер.

Вопросы:
Конечно, Вы не можете ступить в наши серверы, но просто поиск общего диагностического совета

  • Как возможно, что сам веб-сервер выполняет вызовы к базе данных? Это не должно даже знать о названии SQL-сервера за пределами параметров конфигурации на веб-приложениях.
  • В каких случаях веб-сервер попытался бы соединиться как сам с к конкретному SQL-серверу?
  • Как мы можем добавить что-то для трассировки подобных вызовов для обнаружения большей информации?
0
задан 1 May 2015 в 16:50
1 ответ

Ошибка входа для пользователя «DOMAIN \ WEBAPPS-PROD $». [Клиент: IP_ADDRESS]

Это компьютерный объект, пытающийся аутентифицироваться. Это говорит мне, что что-то работает как учетная запись не из домена, пытаясь получить доступ к SQL Server.

Поскольку это веб-сервер, скорее всего, это веб-приложение, работающее в пуле с использованием проверки подлинности Windows и неправильно настроенное с владельцем пула, но на самом деле это может быть очень много разных вещей.

Что вы можете сделать?

Запустите расширенные события или трассировку на стороне сервера, чтобы увидеть, какой идентификатор процесса (если есть) подключается с веб-сервера. Вы также можете проверить открытые TCP-порты и идентификаторы процессов на стороне веб-сервера, используя netstat или tcpview и т. Д.

Опять же, есть вероятность, что это неправильно настроенное веб-приложение, но это должно помочь вам найти его.

1
ответ дан 4 December 2019 в 16:58

Теги

Похожие вопросы