Não tenho certeza da alteração que causou isso (os logs não mostram nada específico), mas desde a tarde de segunda-feira, vejo o seguinte erro repetido:
Login failed for user 'sa'. Reason: An attempt to login using SQL authentication failed. Server is configured for Windows authentication only. [CLIENT: 10.10.220.32]
O IP informado é o SQL Server. Como isso está em andamento, existe uma maneira de descobrir o que está tentando passar nessa credencial? Se eu pudesse obter um nome de aplicativo ou qualquer coisa, provavelmente poderia resolver o problema.
Para rastrear o motivo da falha de login, o SQL Server Profiler seria uma boa opção. Também é possível usar o rastreamento de eventos estendidos para capturar eventos com falha de login e o motivo por trás da falha.
Primeiro, você precisa iniciar o SQL Server Profiler. Crie um novo modelo ou use um existente, caso já o tenha feito. Inclua abaixo ao criar o rastreamento
Em seguida, desmarque a caixa de seleção Mostrar todos os eventos e selecione as seguintes colunas
Mais detalhes podem ser obtidos em This Link e This Link
Para ler mais sobre o SQL Server Profiler, consulte este Microsoft Online Doc
Em 2008 / 2008 R2, você pode configurar a seguinte sessão:
Em seguida, você pode pesquisar os dados da sessão periodicamente usando a seguinte consulta:
Você pode ter que filtrar alguns falsos positivos aqui (pode haver outros erros de Gravidade 14 que não são falhas de login).
[Descaradamente roubado deste meu post .]