事件类型: 审核失败
事件来源: MSSQLSERVER
事件种类: 登录
事件 ID: 18456
日期: 2015-4-22
事件: 11:11:21
用户: 域\计算机名
计算机: 域
描述:
用户 ‘域\计算机名$‘ 登录失败。 原因: 基于令牌的服务器访问验证失败,出现基础结构错误。请检查以前的错误。 [客户端: 192.168.1.183]
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
数据:
0000: 18 48 00 00 0e 00 00 00 .......
0008: 0c 00 00 00 53 00 5a 00 ....
0010: 31 00 43 00 41 00 52 00
0018: 44 00 31 00 2d 00 44 00
0020: 42 00 00 00 07 00 00 00 B......
0028: 6d 00 61 00 73 00 74 00
0030: 65 00 72 00 00 00 e.r...
分析及解决:
现在我们只知道是这台计算机: [域\计算机名 ],IP为:192.168.1.183 ,这台计算机要连接到当前的数据库服务器,才提示“审核失败”
但是不清楚是什么进程或服务连接过来的!所以这错误也没什么可分析了!~
现在打开 【Sql Server Profiler】监控以下事件,注意要选择列【ClientProcessID】:
Error and Warnings \ ErrorLog
Error and Warnings \ ErrorLog
开启跟踪一段时间,直到出现该错误!~
这是可以看到 进程号 ClientProcessID=2136
登录到服务器 192.168.1.183 ,打开【任务管理器】找到 进程号ClientProcessID=2136 的服务
打开计算机服务,发现是这个服务是以“本地系统” 运行的,改为 域管理员或者其他账户运行,不再出现了!