VSS Identificação do evento 8193 é registrada quando você reiniciar o serviço serviços de criptografia após você instalar a função DHCP em um computador que esteja executando o Windows Server 2008 R2

IMPORTANTE: Este artigo foi traduzido pelo software de tradução automática da Microsoft e eventualmente pode ter sido editado pela Microsoft Community através da tecnologia Community Translation Framework (CTF) ou por um tradutor profissional. A Microsoft oferece artigos traduzidos automaticamente por software, por tradutores profissionais e editados pela comunidade para que você tenha acesso a todos os artigos de nossa Base de Conhecimento em diversos idiomas. No entanto, um artigo traduzido pode conter erros de vocabulário, sintaxe e/ou gramática. A Microsoft não é responsável por qualquer inexatidão, erro ou dano causado por qualquer tradução imprecisa do conteúdo ou por seu uso pelos nossos clientes.

Clique aqui para ver a versão em Inglês deste artigo: 2298620
Sintomas
Você instala a função DHCP em um computador que esteja executando o Windows Server 2008 R2. Quando você reiniciar o serviço serviços de criptografia, o seguinte evento é registrado no log do aplicativo:

Nome de logon: aplicativo
Fonte: VSS
Data: x/x/xxxx x: x: x
Identificação do evento: 8193
Categoria da tarefa: nenhum
Nível: erro
Palavras-chave: clássico
Usuário: N/D
Computador: xxxxx
Descrição:
Erro do serviço de cópias de sombra de volume: erro inesperado chamando a rotina RegOpenKeyExW(-147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...). hr = 0x80070005, acesso negado.

Operação:
Inicializando Gravador

Contexto:
Id de classe de gravador: {e8132975-6f93-4464-a53e-1050253ae220}
Nome do autor: Gravador do sistema
ID de instância de gravador: {7bb41431-3960-44bc-a29c-3b42d2301fc3}

Observação: Embora esse evento é registrado, cópia de sombra de Volume e servidor DHCP continuam a funcionar como esperado. Embora esse evento é registrado como um erro, o evento não deve ser considerado uma falha crítica que afeta o funcionamento correto do VSS. A chave do registro mencionada para fins de diagnóstico.
Causa
Quando a função de servidor DHCP é instalada, as permissões da seguinte chave de registro (e todas as subchaves) são substituídas quando a conta do serviço de DHCP é adicionada:

HKLM\CurrentControlSet\Services\VSS\Diag

Quando isso ocorre, a conta Serviço de rede é removida.

Toda vez que os serviços de criptografia for iniciado, ele inicializa "Gravador do sistema" sob a conta Serviço de rede e verifica a permissão de leitura/gravação para a seguinte chave do registro:

HKLM\CurrentControlSet\Services\VSS\Diag

Como a conta Serviço de rede é usada para obter acesso a essa chave, não há nenhuma permissão para o serviço de rede. Portanto, VSS registra um evento de "Acesso negado".
Resolução
Para resolver esse problema, execute as seguintes etapas:
  1. Baixe a ferramenta SubInACL.exe do seguinte site da Microsoft:

    http://www.microsoft.com/downloads/en/Confirmation.aspx?familyId=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&displayLang=en
  2. Restaure as permissões antigas com permissões para o servidor DHCP:

    Windows Server 2008

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl = O:SYG:SYD:PAI(A;; KA;; BA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY) (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    Observe o servidor DHCP sddl:

    (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    Windows Server 2012

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl = D:PAI(A;; KA;; BA) (A; KA;; SY) (A; CCDCLCSWRPSDRC;; BO) (A; CCDCLCSWRPSDRC;; LS) (A; CCDCLCSWRPSDRC;; NS) (A; CIIO; RC;; O W) (A; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SYA; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191) (A; ID; KR;; AC) (A; CIIOID; GR;; S:ARAI DE CA)
Mais Informações
A seguir está a SDDL original[{17944DF6-4CA9 - 4 C 98 -98 D 7-03952B59E82C}:

O:SYG:SYD:PAI(A;; KA;; BA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY)


A seguir está a ACL de servidor DHCP para a chave de registro existente SDDL = D:

(A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 2298620 - Última Revisão: 10/28/2016 21:37:00 - Revisão: 2.0

Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2012 Standard, Windows Server 2012 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Datacenter

  • kbmt KB2298620 KbMtpt
Comentários