You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

重启SQL Server Agent后SSIS包运行失败报代理账号密码错误问题咨询

报错信息:reason: Error authenticating proxy <Mydomain_and_user>, system error: The user name or password is incorrect

故障可能触发原因
  • SQL Server Agent缓存的凭据失效:SQL Server Agent运行时会缓存代理账号的凭据信息,重启服务后如果缓存的凭据和AD域控当前存储的凭据校验失败,就会触发认证错误,常见于服务长时间运行后域控侧的凭据令牌过期,重启时重新校验失败。
  • 代理账号的AD令牌过期/被吊销:即使密码没有被主动修改,AD侧可能因为组策略配置(比如用户令牌最大有效期、账号会话超时限制)自动吊销了该账号的有效令牌,重启Agent后重新申请令牌时校验不通过。
  • SQL Server内部凭据存储异常:SQL Server存储代理关联的凭据时可能出现静默损坏,重启后读取到的凭据信息不正确,并非AD侧密码修改导致。
  • 域控连通性临时异常:Agent重启时刚好遇到和域控的网络波动,第一次校验凭据失败后没有自动重试,直接抛出密码错误的报错,属于偶发的网络抖动导致的校验失败。
  • 代理账号被临时锁定:AD侧因为其他设备的登录尝试错误触发了账号锁定策略,锁定期间Agent重启后认证失败,和密码是否修改无关。
无需修改AD账号密码的解决方案
  • 重新同步SQL Server代理凭据:打开SQL Server Management Studio,找到「安全性」-「凭据」,找到对应代理账号关联的凭据,右键选择「属性」,不需要修改密码,直接重新输入一遍当前正确的密码后保存,再重启一次SQL Server Agent服务即可,大部分缓存失效、凭据存储异常的问题都可以通过该操作解决。
  • 解锁AD账号(如果确认锁定):联系域管理员检查该代理账号的AD状态,如果处于锁定状态,执行解锁操作后无需修改密码,重新触发作业即可恢复。
  • 清除Agent凭据缓存:连续重启两次SQL Server Agent服务,第一次重启清除旧缓存,第二次重启重新从AD拉取有效凭据,部分令牌临时过期的场景下可自动恢复。
  • 校验域控连通性:检查SQL Server服务器和域控之间的网络连通性、端口(常用53、88、135、389、445等)连通性,排除网络故障后重新执行作业即可。
  • 刷新AD用户令牌:在SQL Server服务器上用代理账号登录一次(可以用runas命令模拟:runas /user:<Mydomain_and_user> cmd.exe),刷新本地存储的AD令牌后再重启Agent服务。

内容的提问来源于stack exchange,提问作者Yaniv A

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 14:57:03