요약
2022년 6월 14일 또는 이후에 Windows 업데이트를 설치한 후 원격 SMB 3.0 이상의 파일 공유에 데이터를 저장하는 VSS 인식 서버 응용 프로그램을 실행하는 응용 프로그램 서버에서 섀도 복사본(생성 또는 삭제)과 관련된 작업이 파일 서버에 호스팅된 SMB 공유에서 실패할 수 있습니다. 이 문제는 다음과 같은 이유 중 하나로 인해 발생할 수 있습니다.
-
섀도 복사본 생성 작업이 실패했습니다. 이 문제는 애플리케이션 서버가 2022년 6월 14일 Windows 업데이트로 업데이트되지 않았지만 파일 서버가 업데이트된 경우에 발생합니다.
이 문제를 해결하려면 응용 프로그램 서버와 파일 서버에 2022년 6월 14일 또는 이후의 Windows 업데이트를 설치합니다. -
섀도 복사본 작업을 수행하는 데 사용되는 계정은 파일 서버에 대한 관리자 또는 백업 운영자 권한이 있는 로컬 계정입니다.
이 문제를 해결하려면 다음 작업 중 하나를 수행합니다.-
도메인 계정으로 전환(권장)
-
파일 서버에서 UAC 원격 제한 사용 안 함(권장하지 않음)
-
-
복사 작업을 수행하는 데 사용되는 계정이 관리자 또는 백업 운영자의 권한 요구 사항을 준수하지 않습니다.
이 문제를 해결하려면 파일 서버에서 로컬 관리자 또는 백업 운영자 그룹의 일부인 도메인 계정을 사용
이러한 문제의 증상
2022년 6월 14일 또는 이후 Windows 업데이트를 설치한 후 백업 응용 프로그램은 섀도 복사본 생성과 관련된 작업을 실행하는 동안 오류 E_ACCESSDENIED를 수신할 수 있습니다. 또한 FileShareShadowCopyAgent 이벤트 1013이 파일 서버의 Microsoft-Windows-FileShareShadowCopyAgent/Operational 채널(기본적으로 사용됨)에 기록됩니다.
이벤트 1013
Microsoft 파일 공유 섀도 복사본 에이전트 오류: FssAgentRPC 서버에 연결하는 클라이언트에는 이 컴퓨터에 대한 로컬 관리자 또는 백업 운영자 권한이 없습니다.
원인
이러한 문제는 CVE-2022-30154 | Microsoft 파일 서버 섀도 복사본 에이전트 서비스(RVSS) 권한 승격 취약성에 의해 해결된 RVSS(Remote VSS for File Shares) 에이전트 서비스의 보안 적용으로 인해 발생합니다.
추가 정보
이 문제를 해결하려면 애플리케이션 서버와 파일 서버 모두에 2022년 6월 14일 Windows 업데이트 또는 이후의 Windows 업데이트를 설치합니다. 두 컴퓨터 역할 모두에 업데이트를 설치하지 못하면 이전에 작동하던 응용 프로그램에서 수행한 작업이 중지될 수 있습니다.
이 문제는 2022년 6월 14일 Windows 업데이트에 의해 발생했습니다.
Windows OS |
Windows 업데이트에 의해 발생함 |
Windows Server 2022 |
|
Windows 10, 버전 20H2 |
|
Windows Server 2019 |
|
Windows Server 2016 |
|
Windows Server 2012 R2 |
|
Windows Server 2012 |
이러한 문제를 해결하려면 2022년 6월 14일 또는 이후의 Windows 업데이트를 애플리케이션 서버와 파일 서버에 설치하거나 "요약" 섹션에 설명된 대로 구성을 변경합니다.