KB5015527: A VSS-t használó árnyékmásolási műveletek távoli SMB-megosztásokon megtagadták a hozzáférést a 2022. június 14-én kelt Windows-frissítés telepítése után

Hatókör
Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server version 20H2 Windows Server 2022

Összegzés

A 2022. június 14-i vagy későbbi Windows-frissítés telepítése után az árnyékmásolatokkal (létrehozás vagy törlés) kapcsolatos műveletek VSS-kompatibilis alkalmazáskiszolgálókon Az adatokat távoli SMB 3.0-s vagy újabb fájlmegosztásokon tároló kiszolgálói alkalmazások sikertelenek lehetnek a fájlkiszolgálón üzemeltetett SMB-megosztások esetében. A problémát a következő okok valamelyike okozhatja:

  • Az árnyékmásolat létrehozási művelete meghiúsul. Ez a probléma akkor fordul elő, ha az alkalmazáskiszolgáló nem lett frissítve a 2022. június 14-i Windows-frissítésre, de a fájlkiszolgáló frissült.

    A probléma megoldásához telepítse a 2022. június 14-i vagy újabb Windows-frissítést az alkalmazáskiszolgálóra és a fájlkiszolgálóra.

  • Az árnyékmásolati műveletet végrehajtó fiók egy helyi fiók, amely rendszergazdai vagy biztonsági másolat-kezelői jogosultságokkal rendelkezik a fájlkiszolgálón.

    A probléma megoldásához tegye az alábbiak egyikét:

  • A másolási műveletek végrehajtásához használt fiók nem felel meg a rendszergazdákra és a biztonságimásolat-felelősök jogosultsági követelményeire.

    A probléma megoldásához olyan tartományi fiókot használjon, amely a fájlkiszolgálón a helyi rendszergazdák vagy biztonsági mentési felelősök csoportjának része.

A problémák tünetei

A 2022. június 14-i vagy későbbi Windows-frissítés telepítése után a biztonsági mentési alkalmazások hibaüzenetet kaphatnak E_ACCESSDENIED az árnyékmásolatok létrehozásával kapcsolatos műveletek végrehajtása során. Emellett a rendszer egy 1013-as FileShareShadowCopyAgent eseményt naplóz a fájlkiszolgáló Microsoft-Windows-FileShareShadowCopyAgent/Operational csatornáján (alapértelmezés szerint engedélyezve).

Megjegyzés

  • 1013-as esemény
  • A Microsoft fájlmegosztás árnyékmásolat-ügynökének hibája: Az FssAgentRPC kiszolgálóhoz csatlakozó ügyfél nem rendelkezett helyi rendszergazdai vagy biztonsági mentési operátori jogosultsággal ezen a gépen.

A jelenség oka

Ezek a problémák a Távoli VSS fájlmegosztásokhoz (RVSS) ügynökszolgáltatás biztonsági kényszerítése miatt fordulnak elő, a CVE-2022-30154 | A Microsoft fájlkiszolgáló árnyékmásolat-ügynök szolgáltatás (RVSS) jogosultságszint-emelési biztonsági rése.

További információ

A probléma megoldásához telepítse a 2022. június 14-i vagy újabb Windows-frissítést az alkalmazáskiszolgálóra és a fájlkiszolgálóra is. Ha nem sikerül telepíteni a frissítést mindkét gépszerepkörön, akkor a korábban működő alkalmazások által végrehajtott műveletek leállhatnak.

Ezt a problémát a 2022. június 14-én kelt Windows-frissítések vezették be.

Windows operációs rendszer A Windows Update szolgáltatásban vezették be
Windows Server 2022 KB5014678
Windows 10, 20H2-es verzió KB5014699
Windows Server 2019 KB5014692
Windows Server 2016 KB5014702
Windows Server 2012 R2 KB5014746
Windows Server 2012 KB5014747

A problémák megoldásához telepítse a Windows-frissítés dátumát 2022. június 14-i vagy későbbi dátummal az alkalmazáskiszolgálón és a fájlkiszolgálón, vagy végezze el a konfigurációs módosításokat az "Összegzés" szakaszban leírtak szerint.

Hivatkozások

Adatok védelme a távoli SMB-fájlmegosztásokon a VSS használatával