确定Sql Server 2000服务帐户何时/由谁更改?

我正在研究旧的Sql 2000服务器上的一些备份问题,并将其缩小到Sql Agent帐户已更改的事实。

我现在面临的一个大问题是,我能否告诉他们什么时候改变了,改变了谁?

谢谢!

Windows NT日志是首次使用帐户时的首要位置 – 事件日志附带一个查找/筛选器选项。 但是,它可能已经滚动取决于configuration。

检查SQL日志 – 如果最近一次重启是前一段时间,那么可能会给你一个线索。

如果SQL Server正在域帐户下运行,那么检查AD是值得的 – 很多组织都会将新的帐户的参考号码放在新帐户中等等。同样,您也可以对任何事件/请求pipe理系统进行拖网。

事件日志可以帮助(特别是安全日志),但只有在pipe理员已设置帐户pipe理审核策略时才有帮助。