Tomasz L inf
Temat: serwer sql nie istnieje lub odmówiono do niego dostępu
WitamMam problem z połączeniem do serwera sql na niektórych stanowiskach, serwer postawiony na sbs 2008
90% komputerów działa poprawnie ale na kilku pojawia się komunikat jak w temacie.
Problemy pojawiły się najpierw na komputerach z xp ale nie łączy się też jeden z win8 i win7. Na komputerach z XP pomogło zalogowanie na użytkownika z prawami administratora ale zwykły user się dalej nie łączy.
Jedynym śladem że komputer próbował się dobić do serwera jest w podglądzie zdarzeń serwera informacja o nie udanym logowaniu. Komputery nie są w domenie.
Proszę o jakąkolwiek podpowiedź.
Ten post został edytowany przez Autora dnia 19.05.14 o godzinie 10:35
Nazwa dziennika:Security
Źródło: Microsoft-Windows-Security-Auditing
Data: 2014-05-19 09:56:03
Identyfikator zdarzenia:4625
Kategoria zadania:Logowanie
Poziom: Informacje
Słowa kluczowe:Niepowodzenie inspekcji
Użytkownik: Nie dotyczy
Komputer: SRV2.srv.local
Opis:
Logowanie na koncie nie powiodło się.
Podmiot:
Identyfikator zabezpieczeń: NULL SID
Nazwa konta: -
Domena konta: -
Identyfikator logowania: 0x0
Typ logowania: 3
Konto, na którym logowanie nie powiodło się:
Identyfikator zabezpieczeń: NULL SID
Nazwa konta: Grazyna
Domena konta: GRAZYNA
Informacje o niepowodzeniu:
Przyczyna niepowodzenia: Nieznana nazwa użytkownika lub złe hasło.
Stan: 0xc000006d
Stan podrzędny: 0xc0000064
Informacje o procesie:
Identyfikator procesu wywołującego: 0x0
Nazwa procesu wywołującego: -
Informacje o sieci:
Nazwa stacji roboczej: GRAZYNA
Adres źródłowy sieci: 192.168.2.121
Port źródłowy: 51251
Szczegółowe informacje o uwierzytelnianiu:
Proces logowania: NtLmSsp
Pakiet uwierzytelniania: NTLM
Usługi przejściowe: -
Nazwa pakietu (tylko NTLM) -
Długość klucza: 0
To zdarzenie jest generowane, gdy nie powiedzie się żądanie logowania. Jest ono generowane na komputerze, do którego została podjęta próba dostępu.
Pola podmiotu wskazują konto w systemie lokalnym, które zażądało logowania. Najczęściej jest to usługa, na przykład usługa Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe.
Pole typu logowania wskazuje rodzaj żądanego logowania. Najczęstsze typy to 2 (interakcyjne) i 3 (sieciowe).
Pola informacji o procesie wskazują, które konto i który proces w systemie zażądały logowania.
Pola informacji o sieci wskazują lokalizację, z której pochodziło zdalne żądanie logowania. Nazwa stacji roboczej nie zawsze jest dostępna i w niektórych przypadkach może być pusta.
Pola informacji o uwierzytelnianiu zawierają szczegółowe informacje o tym konkretnym żądaniu logowania.
- Usługi przejściowe wskazują, które usługi pośrednie uczestniczyły w tym żądaniu logowania.
- Nazwa pakietu wskazuje, który protokół podrzędny spośród protokołów NTLM został użyty.
- Długość klucza wskazuje długość wygenerowanego klucza sesji. Jeśli nie zażądano klucza sesji, jest to wartość 0.
Kod XML zdarzenia:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>4625</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12544</Task>
<Opcode>0</Opcode>
<Keywords>0x8010000000000000</Keywords>
<TimeCreated SystemTime="2014-05-19T07:56:03.707982900Z" />
<EventRecordID>16532308</EventRecordID>
<Correlation />
<Execution ProcessID="584" ThreadID="39720" />
<Channel>Security</Channel>
<Computer>SRV2.srv.local</Computer>
<Security />
</System>
<EventData>
<Data Name="SubjectUserSid">S-1-0-0</Data>
<Data Name="SubjectUserName">-</Data>
<Data Name="SubjectDomainName">-</Data>
<Data Name="SubjectLogonId">0x0</Data>
<Data Name="TargetUserSid">S-1-0-0</Data>
<Data Name="TargetUserName">Grazyna</Data>
<Data Name="TargetDomainName">GRAZYNA</Data>
<Data Name="Status">0xc000006d</Data>
<Data Name="FailureReason">%%2313</Data>
<Data Name="SubStatus">0xc0000064</Data>
<Data Name="LogonType">3</Data>
<Data Name="LogonProcessName">NtLmSsp </Data>
<Data Name="AuthenticationPackageName">NTLM</Data>
<Data Name="WorkstationName">GRAZYNA</Data>
<Data Name="TransmittedServices">-</Data>
<Data Name="LmPackageName">-</Data>
<Data Name="KeyLength">0</Data>
<Data Name="ProcessId">0x0</Data>
<Data Name="ProcessName">-</Data>
<Data Name="IpAddress">192.168.2.121</Data>
<Data Name="IpPort">51251</Data>
</EventData>
</Event>