VSS EventID 8193 viene registrato quando si riavvia il servizio Cryptographic Services dopo aver installato il ruolo di DHCP in un computer che esegue Windows Server 2008 R2

IMPORTANTE: il presente articolo è stato tradotto tramite un software di traduzione automatica di Microsoft ed eventualmente revisionato dalla community Microsoft tramite la tecnologia CTF (Community Translation Framework) o da un traduttore professionista. Microsoft offre articoli tradotti manualmente e altri tradotti automaticamente e rivisti dalla community con l’obiettivo di consentire all'utente di accedere a tutti gli articoli della Knowledge Base nella propria lingua. Tuttavia, un articolo tradotto automaticamente, anche se rivisto dalla community, non sempre è perfetto. Potrebbe contenere errori di vocabolario, di sintassi o di grammatica. Microsoft declina ogni responsabilità per imprecisioni, errori o danni causati da una traduzione sbagliata o dal relativo utilizzo da parte dei clienti. Microsoft aggiorna frequentemente il software e gli strumenti di traduzione automatica per continuare a migliorare la qualità della traduzione.

Clicca qui per visualizzare la versione originale in inglese dell’articolo: 2298620
Sintomi
È possibile installare il ruolo DHCP in un computer che esegue Windows Server 2008 R2. Quando si riavvia il servizio Cryptographic Services, viene registrato il seguente evento nel registro applicazione:

Nome registro: applicazione
Origine: VSS
Data: x/x/xxxx. x: x: x
ID evento: 8193
Categoria di attività: nessuno
Livello: errore
Parole chiave: classico
Utente: n/d
Computer: xxxxx
Descrizione:
Errore del servizio Copia Shadow del volume: errore imprevisto durante la chiamata di routine RegOpenKeyExW(-147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...). hr = 0x80070005, accesso negato.

Operazione:
L'inizializzazione di Writer

Contesto:
Id di classe del writer: {e8132975-6f93-4464-a53e-1050253ae220}
Nome autore: Sistema Writer
ID istanza autore: {7bb41431-3960-44bc-a29c-3b42d2301fc3}

Nota Sebbene questo evento viene registrato, Copia Shadow del Volume e il Server DHCP continuare a funzionare come previsto. Sebbene questo evento viene registrato come un errore, l'evento non deve essere considerato un errore critico che interessa il funzionamento corretto di VSS. La chiave del Registro di sistema menzionata per scopi diagnostici.
Cause
Quando è installato il ruolo server DHCP, le autorizzazioni della seguente chiave del Registro di sistema (e tutte le sottochiavi) vengono sovrascritte quando viene aggiunto l'account del servizio DHCP:

HKLM\CurrentControlSet\Services\VSS\Diag

In questo caso, viene rimosso l'account Network Service.

Ogni volta che viene avviato il servizio Cryptographic Services, inizializza "Sistema Writer" con l'account servizio di rete e verifica dell'autorizzazione di lettura/scrittura per la seguente chiave del Registro di sistema:

HKLM\CurrentControlSet\Services\VSS\Diag

Poiché l'account del servizio di rete viene utilizzato per ottenere accesso a questa chiave, non esiste alcuna autorizzazione per il servizio di rete. Di conseguenza, VSS viene registrato un evento "Accesso negato".
Risoluzione
Per risolvere questo problema, attenersi alla seguente procedura:
  1. Scaricare lo strumento SubInACL.exe dal sito Web Microsoft riportato di seguito:

    http://www.microsoft.com/downloads/en/Confirmation.aspx?familyId=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&displayLang=en
  2. Ripristinare le vecchie autorizzazioni specificando le autorizzazioni per il Server DHCP:

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl = O:SYG:SYD:PAI(A;; KA;; BA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY) (A; ELEMENTO DI CONFIGURAZIONE; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    Nota il Server DHCP sddl:

    (A; ELEMENTO DI CONFIGURAZIONE; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)
Informazioni
Viene riportata il SDDL originale[{17944DF6-4CA9 - 4 C 98 -D 98 7-03952B59E82C}:

O:SYG:SYD:PAI(A;; KA;; BA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY)


Seguito è riportato l'ACL del Server DHCP per la chiave del Registro di sistema esistente SDDL = D:

(A; ELEMENTO DI CONFIGURAZIONE; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

Avviso: questo articolo è stato tradotto automaticamente

Proprietà

ID articolo: 2298620 - Ultima revisione: 07/06/2015 14:48:00 - Revisione: 1.0

Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise

  • kbmt KB2298620 KbMtit
Feedback