VSS ID d'événement 8193 est consigné Lorsque vous redémarrez le service Services de chiffrement après avoir installé le rôle de DHCP sur un ordinateur qui exécute Windows Server 2008 R2

IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d’une traduction incorrecte du contenu ou de son utilisation par les clients.

La version anglaise de cet article est la suivante: 2298620
Symptômes
Vous installez le rôle de DHCP sur un ordinateur qui exécute Windows Server 2008 R2. Lorsque vous redémarrez le service Services de chiffrement, l'événement suivant est enregistré dans le journal d'Application :

Nom du journal : Application
Source : VSS
Date : x/x/xxxx x: x: x
L'ID d'événement : 8193
Catégorie de la tâche : aucun
Niveau : erreur
Mots clés : classique
Utilisateur : n/a
Ordinateur : xxxxx
Description :
Erreur du Service de cliché instantané des volumes : erreur inattendue appel de la routine RegOpenKeyExW(-147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...). hr = 0 x 80070005, l'accès est refusé.

Opération :
L'initialisation du Writer

Contexte :
Id de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur : Enregistreur de système
ID Instance du rédacteur: {7bb41431-3960-44bc-a29c-3b42d2301fc3}

Remarque : Bien que cet événement est enregistré, clichés instantanés de Volume et le serveur DHCP continuent à fonctionner comme prévu. Bien que cet événement est enregistré comme une erreur, l'événement n'est pas une défaillance critique qui affecte le fonctionnement correct de VSS. La clé de Registre est mentionnée à des fins de Diagnostics.
Cause
Lorsque le rôle serveur DHCP est installé, les autorisations de la clé de Registre suivante (et toutes les sous-clés) sont remplacées lorsque le compte de Service DHCP est ajouté :

HKLM\CurrentControlSet\Services\VSS\Diag

Lorsque cela se produit, le compte Service réseau est supprimé.

Chaque fois que le service Services de cryptographie est démarré, il initialise « System Writer » sous le compte Service réseau et vérifie l'autorisation de lecture/écriture de la clé de Registre suivante :

HKLM\CurrentControlSet\Services\VSS\Diag

Étant donné que le compte Service réseau est utilisé pour obtenir l'accès à cette clé, il n'existe aucune autorisation pour le Service réseau. Par conséquent, VSS enregistre un événement « Accès refusé ».
Résolution
Pour résoudre ce problème, procédez comme suit :
  1. Télécharger l'outil SubInACL.exe à partir du site Web Microsoft suivant :

    http://www.Microsoft.com/downloads/en/confirmation.aspx?familyId=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&displaylang=en
  2. Restaurer les anciennes autorisations avec les autorisations pour le serveur DHCP :

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl = O:SYG:SYD:PAI(A;; KA; ; BA) (A; KA; ; SY) (A; SDGRGW ; ; BO) (A; SDGRGW ; ; LS) (A; SDGRGW ; ; NS) (A ; CIIO ; RC; ; S-1-3-4)(A;; KR; ; BU) (A ; CIIO ; GR ; ; BU) (A ; CIIO; GA; ; BA) (A ; CIIO; GA; ; BO) (A ; CIIO; GA; ; LS) (A ; CIIO; GA; ; NS) (A ; CIIO; GA; ; SY) (A ; CI ; CCDCLCSW ; ; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    Notez les sddl de serveur DHCP :

    (A ; CI ; CCDCLCSW ; ; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)
Plus d'informations
L'exemple suivant est le SDDL d'origine[{17944DF6-4CA9 - 4 C 98 -98 D 7-03952B59E82C}:

O:SYG:SYD:PAI(A;; KA; ; BA) (A; KA; ; SY) (A; SDGRGW ; ; BO) (A; SDGRGW ; ; LS) (A; SDGRGW ; ; NS) (A ; CIIO ; RC; ; S-1-3-4)(A;; KR; ; BU) (A ; CIIO ; GR ; ; BU) (A ; CIIO; GA; ; BA) (A ; CIIO; GA; ; BO) (A ; CIIO; GA; ; LS) (A ; CIIO; GA; ; NS) (A ; CIIO; GA; ; SY)


L'exemple suivant est l'ACL de serveur DHCP pour la clé de Registre existante SDDL = D :

(A ; CI ; CCDCLCSW ; ; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 2298620 - Dernière mise à jour : 07/06/2015 14:47:00 - Révision : 1.0

Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise

  • kbmt KB2298620 KbMtfr
Commentaires