Sicherung des Systemstatus mit Windows Server-Sicherung schlägt fehl mit Fehler: System Writer befindet sich nicht in der Sicherung


Problembeschreibung


Wenn Sie eine Sicherung des Systemstatus mit Windows Server-Sicherung unter Windows Server 2008 ausführen, schlägt die Sicherung fehl, mit dem folgenden Fehler:

Fehler bei der Sicherung des Systemstatus [12/01/2009 16:21]

Protokoll der Dateien wurden erfolgreich gesichert.
' C:\Windows\Logs\WindowsServerBackup\SystemStateBackup 01-12-2009 16-21-37.log'

LOG-Dateien für die Sicherung ist fehlgeschlagen.
' C:\Windows\Logs\WindowsServerBackup\SystemStateBackup_Error 01-12-2009 16-21-37.log'

System Writer befindet sich nicht in der Sicherung.

Die folgenden Ereignisse werden im Ereignisprotokoll Anwendung protokolliert:

Protokollname: Anwendung
Quelle: Microsoft-Windows-Backup
Ereignis-ID: 517
Ebene: Fehler
Beschreibung
Sicherung gestartet "01/12/2009 16:21:03 ' ist fehlgeschlagen mit Fehlercode"2155348226"(System Writer befindet sich nicht in der Sicherung.). Führen Sie Backup erneut aus, sobald das Problem behoben ist.

Protokollname: Anwendung
Source: Microsoft-Windows-CAPI2
Ereignis-ID: 513
Ebene: Fehler
Beschreibung
Kryptografische Dienste bei dem Aufruf der OnIdentity() im System Writer-Objekt.
Details:
AddCoreCsiFiles: BeginFileEnumeration() ist fehlgeschlagen.
Systemfehler:
Zugriff wurde verweigert.

Ursache


System Writer schlägt fehl, da Berechtigungen auf Dateien in den %windir%\winsxs\filemaps\ oder %windir%\winsxs\temp\PendingRenames Verzeichnisse sind falsch.

Problemlösung


Um dieses Problem zu beheben, geben Sie die folgenden Befehle aus Belegen:

Takeown/f %windir%\winsxs\temp\PendingRenames/a
Icacls %windir%\winsxs\temp\PendingRenames/GRANT "NT AUTHORITY\SYSTEM:(RX)"
Icacls %windir%\winsxs\temp\PendingRenames/GRANT "NT Service\trustedinstaller:(F)"
Icacls %windir%\winsxs\temp\PendingRenames/GRANT BUILTIN\Users:(RX)
Takeown/f %windir%\winsxs\filemaps\*/a
Icacls %windir%\winsxs\filemaps\*.*/Grant "NT AUTHORITY\SYSTEM:(RX)"
Icacls %windir%\winsxs\filemaps\*.*/Grant "NT Service\trustedinstaller:(F)"
Icacls %windir%\winsxs\filemaps\*.*/GRANT BUILTIN\Users:(RX)

net stop cryptsvc
net start cryptsvc

Geben Sie den folgenden Befehl zu überprüfen, ob der System Writer jetzt aufgeführt:
Vssadmin Verfasser

Fehlt der System Writer, überprüfen Sie das Anwendungsereignisprotokoll das folgende Ereignis:

Protokollname: Anwendung
Quelle: VSS
Ereignis-ID: 8213
Stufe: Fehler
Beschreibung
Volumeschattenkopie-Dienstfehler: der Prozess, den Writer Name System Writer mit Kennung {e8132975-6f93-4464-a53e-1050253ae220} hostet, läuft nicht unter einem Benutzerkonto mit entsprechenden Zugriffsrechten.  Berücksichtigen Sie dabei unter einem lokalen Konto das lokale System, Administrator, Netzwerkdienst oder lokaler Dienst ausgeführt.

Operation:
Writer initialisieren

Context:
Writer-Klassen-Id: {e8132975-6f93-4464-a53e-1050253ae220}
Name der Writer: System Writer

Im Detailbereich des Ereignisses (binär Data\In Bytes) werden als angezeigt:

0000: 2D 20 43 6F 64 65 3A 20 - Code:
0008: 57 52 54 57 52 54 49 43 WRTWRTIC
0010: 30 30 30 30 30 37 32 39 00000729
0018: 2D 20 43 61 6 c 6 C 3A 20 - Aufruf:
0020: 57 52 54 57 52 54 49 43 WRTWRTIC
0028: 30 30 30 30 30 36 34 39 00000649
0030: 2D 20 50-49 44 3A 20 20 - PID:
0038: 30 30 30 30 31 30 38 34 00001084
0040: 2D 20 54 49 44 3A 20 20 - TID:
0048: 30 30 30 31 38 39 37 36 00018976
0050: 2D 20 43 4 D 44 3A 20 20 - CMD:
0058: 43 3A 5 c 57 69 6E 64 6F C:\Windo
0060: 77 73 5 c 73 79 73 74 65 Ws\syste
0068: 6D 33 32 5 c 73 76 63-68 m32\svch
0070: 6F 73 74 2E 65 78 65 20 ost.exe
0078: 20 4E 2D 6 65 74 77 6F -k Verteilungsnetze
6 b 0080: 72 53 65 72 76 69 63 RkServic
0088: 65 20 20 20 20 20 20 20 e
0090: 2D 20 55 73 65 72 3A 20 - Benutzer:
0098: 4E 54 20 41 55 54 48 4F NT Behörden
00A0: 52 49 54 59 5 c 4E 45 54 RITY\NET
00a8: 57 4F 52 4 b 20 53 45 52 Arbeit SER
00 b 0: 56 49 43 45 20 20 20 20 VICE
00B8: 2D 20 53 69 64 3A 20 20 - Sid:
00c 0: 53 2D 31 2D 35 2D 32 30 S-1-5-20

Öffnen Sie Regedit, und navigieren Sie zu dem folgenden Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VssAccessControl.
Ändern Sie den Wert von NT AUTHORITY\NETWORK SERVICE (REG_DWORD) auf 1.
Sie möchten auch durch Ereignis 8213 Eintrag für andere Dienste (Lokaler Dienst, Netzwerkdienst) überprüfen.

"System Writer wird jetzt im Befehl"Vssadmin List Writers"angezeigt:

Writer-Name: "System Writer
Autor-Id: {e8132975-6f93-4464-a53e-1050253ae220}
Writer-Instanz-Id: {04cf6316-f0c5-4ce7-bbe4-e56e6334124c}
Status: [1] stabil
Letzter Fehler: kein Fehler

Weitere Informationen