VSS pemberi 8193 dicatat ketika Anda me-restart layanan Cryptographic Services setelah Anda menginstal peran DHCP di komputer yang menjalankan Windows Server 2008 R2

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

Klik disini untuk melihat versi Inggris dari artikel ini: 2298620
Gejala
Anda menginstal peran DHCP di komputer yang menjalankan Windows Server 2008 R2. Ketika Anda me-restart layanan Cryptographic Services, kejadian berikut dicatat di log aplikasi:

Nama login: aplikasi
Sumber: VSS
Tanggal: x/x/xxxx x: x: x
ID Kejadian: 8193
Kategori tugas: None
Tingkat: kesalahan
Kata kunci: klasik
Pengguna: N/A
Komputer: xxxxx
Keterangan:
Galat Layanan menyalin bayangan volume: galat tak terduga memanggil rutin RegOpenKeyExW(-147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...). HR = 0x80070005, Akses ditolak.

Operasi:
Initializing penulis

Konteks:
Id kelas penulis: {e8132975-6f93-4464-a53e-1050253ae220}
Nama penulis: System Writer
ID contoh penulis: {7bb41431-3960-44bc-a29c-3b42d2301fc3}

Catatan Meskipun peristiwa ini dicatat, Volume kopi karbon bayangan dan DHCP Server terus berfungsi seperti yang diharapkan. Meskipun peristiwa ini dicatat sebagai kesalahan, peristiwa tidak harus dianggap kegagalan penting yang mempengaruhi berfungsi benar dari VSS. bukti kunci registri yang disebutkan untuk tujuan diagnostik.
Penyebab
Saat menginstal peran server DHCP, izin bukti kunci registri berikut ini (dan semua subkunci) akan ditimpa ketika akun Layanan DHCP ditambahkan:

HKLM\CurrentControlSet\Services\VSS\Diag

Bila hal ini terjadi, akun layanan jaringan akan dihapus.

Setiap kali Layanan Cryptographic Services telah dimulai, menginisialisasi "System Writer" pada akun layanan jaringan dan memverifikasi izin baca/tulis untuk bukti kunci registri berikut ini:

HKLM\CurrentControlSet\Services\VSS\Diag

Karena akun layanan jaringan yang digunakan untuk mendapatkan akses ke bukti kunci ini, ada tanpa izin untuk layanan jaringan. Oleh karena itu, VSS log peristiwa "Akses ditolak".
Pemecahan masalah
Untuk mengatasi masalah ini, ikuti langkah-langkah berikut:
  1. Unduh alat SubInACL.exe dari situs web Microsoft berikut:

    http://www.Microsoft.com/downloads/en/Confirmation.aspx?familyId=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&displayLang=en
  2. Pemulihan izin lama bersama-sama dengan izin untuk DHCP Server:

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl = O:SYG:SYD:PAI(A;; KA;; TIGA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; G;; BU) (A; CIIO; GA;; TIGA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY) (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    Catatan sddl DHCP Server:

    (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)
Informasi lebih lanjut
Berikut ini adalah SDDL asli[{17944DF6-4CA9 - 4 C 98 -98 D 7-03952B59E82C}:

O:SYG:SYD:PAI(A;; KA;; TIGA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; G;; BU) (A; CIIO; GA;; TIGA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY)


Berikut ini adalah ACL Server DHCP untuk bukti kunci registri yang sudah ada SDDL = D:

(A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

Peringatan: Artikel ini telah diterjemahkan secara otomatis

Properti

ID Artikel: 2298620 - Tinjauan Terakhir: 07/06/2015 14:48:00 - Revisi: 1.0

Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise

  • kbmt KB2298620 KbMtid
Tanggapan