L’événement 513 lors de l’exécution de VSS dans Windows Server

S’applique à : Windows Server version 1803Windows Server version 1709Windows Server version 1803

Symptômes


Dans Windows Server, wpoule une application appelle le VSS Volume Shadow Copy Service () pour exécuter une sauvegarde, événement 513 peut être généré :

 

Cause


Ce problème se produit car Writer VSS System n’a pas l’autorisation de lire le AUTHORITY\SERVICE de NT (compte de service). Lorsque l’enregistreur de système s’exécute comme un service cryptographique et tente de lire les informations de Mslldp.sys à partir d’un pilote de protocole de découverte de couche de liaison de Microsoft, l’erreur « accès refusé » est générée.

Solution de contournement


Cette entrée de journal des événements peut être ignorée en toute sécurité. Pour empêcher l’enregistrement de cette entrée, accorder l’autorisation requise pour le pilote de protocole de découverte de couche de liaison de Microsoft (Mslldp.dll) pour traiter l’enregistreur de système.

Pour ce faire, procédez comme suit :

  1. Ouvrir une fenêtre d’invite de commandes d’administration, puis exécutez la commande suivante pour vérifier les autorisations en cours :
    sc sdshow mslldp
  2. Copier la chaîne de sortie de l’étape 1, ajouter avec (A ; CCLCSWLOCRRC ; ; SU), puis exécutez la commande suivante pour ajouter l’autorisation d’accès à Mslldp.dll :
    sc sdset mslldp <string>

    Par exemple, exécutez la commande suivante :
    sc sdset mslldp D:(D;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BG)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;SY)(A;;CCDCLCSWRPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWRPWPDTLOCRRC;;;SO)(A;;LCRPWP;;;S-1-5-80-3141615172-2057878085-1754447212-2405740020-3916490453)(A;;CCLCSWLOCRRC;;;SU)