重启SQL Server Agent后SSIS包运行失败报代理账号密码错误问题咨询
报错信息:reason: Error authenticating proxy <Mydomain_and_user>, system error: The user name or password is incorrect
故障可能触发原因
- SQL Server Agent缓存的凭据失效:SQL Server Agent运行时会缓存代理账号的凭据信息,重启服务后如果缓存的凭据和AD域控当前存储的凭据校验失败,就会触发认证错误,常见于服务长时间运行后域控侧的凭据令牌过期,重启时重新校验失败。
- 代理账号的AD令牌过期/被吊销:即使密码没有被主动修改,AD侧可能因为组策略配置(比如用户令牌最大有效期、账号会话超时限制)自动吊销了该账号的有效令牌,重启Agent后重新申请令牌时校验不通过。
- SQL Server内部凭据存储异常:SQL Server存储代理关联的凭据时可能出现静默损坏,重启后读取到的凭据信息不正确,并非AD侧密码修改导致。
- 域控连通性临时异常:Agent重启时刚好遇到和域控的网络波动,第一次校验凭据失败后没有自动重试,直接抛出密码错误的报错,属于偶发的网络抖动导致的校验失败。
- 代理账号被临时锁定:AD侧因为其他设备的登录尝试错误触发了账号锁定策略,锁定期间Agent重启后认证失败,和密码是否修改无关。
无需修改AD账号密码的解决方案
- 重新同步SQL Server代理凭据:打开SQL Server Management Studio,找到「安全性」-「凭据」,找到对应代理账号关联的凭据,右键选择「属性」,不需要修改密码,直接重新输入一遍当前正确的密码后保存,再重启一次SQL Server Agent服务即可,大部分缓存失效、凭据存储异常的问题都可以通过该操作解决。
- 解锁AD账号(如果确认锁定):联系域管理员检查该代理账号的AD状态,如果处于锁定状态,执行解锁操作后无需修改密码,重新触发作业即可恢复。
- 清除Agent凭据缓存:连续重启两次SQL Server Agent服务,第一次重启清除旧缓存,第二次重启重新从AD拉取有效凭据,部分令牌临时过期的场景下可自动恢复。
- 校验域控连通性:检查SQL Server服务器和域控之间的网络连通性、端口(常用53、88、135、389、445等)连通性,排除网络故障后重新执行作业即可。
- 刷新AD用户令牌:在SQL Server服务器上用代理账号登录一次(可以用runas命令模拟:
runas /user:<Mydomain_and_user> cmd.exe),刷新本地存储的AD令牌后再重启Agent服务。
内容的提问来源于stack exchange,提问作者Yaniv A
相关产品推荐
相关产品推荐

