Gesperrter Service Account nach Passwortänderung

Post Reply
emANDem
Posts: 1
Joined: 05. Feb 2020, 10:50
Contact:

Gesperrter Service Account nach Passwortänderung

Post by emANDem » 28. Dec 2020, 12:23

Hallo zusammen,

wir haben vor kurzem unser Passwort für den Matrix42 Service Account geändert. Im Matrix42 Setup wurde die Konfiguration geändert und unter "Dienstekonten ändern", "Analysis & Reportingservices konfigurieren" und "Service Layer konfigurieren" entsprechende anpassungen durchgeführt. Eine Systemkonsistenzprüfung hat auch gesagt es ist alles OK. In Matrix selber ist die Systemdiagnose auch i.O.. Zu jeder vollen stunde jedoch wird der Account von unserem SQL Server gesperrt. Hilfreiche logs habe ich nicht finden können.

Im Eventlog finde ich folgendes:

Protokollname: Security
Quelle: Microsoft-Windows-Security-Auditing
Datum: 28.12.2020 12:00:20
Ereignis-ID: 4625
Aufgabenkategorie:Logon
Ebene: Informationen
Schlüsselwörter:Überwachung gescheitert
Benutzer: Nicht zutreffend
Computer: XXXXXXX
Beschreibung:
Fehler beim Anmelden eines Kontos.

Antragsteller:
Sicherheits-ID: XXXXXXX
Kontoname: XXXXXXX
Kontodomäne: XXXXXXX
Anmelde-ID: 0x2FC5D4C3D

Anmeldetyp: 8

Konto, für das die Anmeldung fehlgeschlagen ist:
Sicherheits-ID: NULL SID
Kontoname: XXXXXXX
Kontodomäne:

Fehlerinformationen:
Fehlerursache: Unbekannter Benutzername oder ungültiges Kennwort.
Status: 0xC000006D
Unterstatus:: 0xC000006A

Prozessinformationen:
Aufrufprozess-ID: 0x21e0
Aufrufprozessname: D:\MS_SQL2019_SSAS\MSAS15.SSAS\OLAP\bin\msmdsrv.exe

Netzwerkinformationen:
Arbeitsstationsname: XXXXXXX
Quellnetzwerkadresse: -
Quellport: -

Detaillierte Authentifizierungsinformationen:
Anmeldeprozess: Advapi
Authentifizierungspaket: Negotiate
Übertragene Dienste: -
Paketname (nur NTLM): -
Schlüssellänge: 0

Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.

Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie "Winlogon.exe" oder "Services.exe".

Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).

Die Felder für die Prozessinformationen geben den Prozess und das Konto an, für die die Anmeldung angefordert wurde.

Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. Der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.

Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.
- Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
- Der Paketname gibt das in den NTLM-Protokollen verwendete Unterprotokoll an.
- Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.

User avatar
Hendrik_Ambrosius
Moderator
Moderator
Posts: 7962
Joined: 13. Dec 2004, 23:10
Location: Adendorf/Lüneburg

Re: Gesperrter Service Account nach Passwortänderung

Post by Hendrik_Ambrosius » 28. Dec 2020, 14:35

Vielleicht nutzt noch ein Data Provider, z.B. der zum Active Directory verbindet, die alten Login-Daten?
Hendrik Ambrosius / Senior Presales Consultant
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com

Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.

Post Reply

Return to “Installation und Konfiguration”

Who is online

Users browsing this forum: No registered users and 6 guests