这两天负责维护的同事请假休息,我临时负责维护方面的工作,看着平常没啥事儿,也就没觉得怎么样。
然而,问题还是出现了:
20号下午,门店同事汇报说,WINCE终端设备一直显示连接中,然后就报错了,通过现场查看问题,发现这个设备报的错误是SQL错误,在连接门店服务器时连接失败报错。
经过追问问出,这台服务器上午时中了恶意软件,瞬间被强制安装了十余款软件,虽然已经悉数卸载,但是发现终端机已经连接不上服务器。
问题追溯:
1. 首先打开门店内的服务器,使用自带的manage工具连接,发现正常;
2. 使用服务器的IP地址和127.0.0 .1连接,无论windows验证还是sa验证,都连不上;
3. 检查各项配置,均正常;
4. 通过TCPView工具查看连接,发现sqlserver.exe 进程绑定了1433端口,但是显示的是TCPV6,即在使用IP V6监听1433端口;
5. 通过telnet ip地址,1433端口,失败,无法连接;
于是开始解决;
1. 卸载并清理所有的恶意软件;
2. 卸载安全软件,金山、腾讯的;
3. 发现防火墙是关着的;
4. 备份数据库;
5. 反复多次重装、配置sqlserver2005express;
结果:
1. 最后一次重装时,选择的是高级选项,然后成功,之前重装,重启多次均失败。
又见问题:
今天早上,另一个门店打电话,几乎一样的中招过程,一样的问题出现;
解决:
通过远程,将昨天的方法试了一遍,没有作用!
最终解决:
通过查看日志,发现sqlserver启动时有个什么错误,然后强制变为 NTLM经典方式运行,于是想起来上次处理时,最后一次安装,似乎改动过账户。
最后解决方案,在”服务“中,右击sqlserver服务,选择属性,然后点 登录 选项卡,勾选 本地账户 选项,保存,重启服务即可。
因为我这里默认设置的是 网络服务账号,导致的可能权限不足或者冲突,通过更换服务账号解决。