VSS ID de evento 8193 é registado quando reiniciar o serviço de serviços criptográficos depois de instalar a função de DHCP num computador que esteja a executar o Windows Server 2008 R2

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 2298620
Sintomas
Instalar a função de DHCP num computador que esteja a executar o Windows Server 2008 R2. Quando reiniciar o serviço de serviços criptográficos, o seguinte evento é registado no registo de aplicações:

Nome de registo: aplicação
Origem: VSS
Data: x/x/xxxx. x: x: x
ID do evento: 8193
Categoria de tarefa: nenhum
Nível: Erro
Palavras-chave: clássico
Utilizador: n/d
Computador: xxxxx
Descrição:
Erro do serviço de cópia sombra de volumes: erro inesperado ao chamar a rotina RegOpenKeyExW(-147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...). hr = 0x80070005, o acesso é negado.

Operação:
A inicializar escritor

Contexto:
Id de classe de escritor: {e8132975-6f93-4464-a53e-1050253ae220}
Nome do escritor: Escritor de sistema
ID de instância do escritor: {7bb41431-3960-44bc-a29c-3b42d2301fc3}

Nota Embora este evento é registado, a cópia sombra do Volume e o servidor DHCP continuam a funcionar conforme esperado. Embora este evento é registado como um erro, o evento não deve ser considerado uma falha grave que afecta o funcionamento correcto do VSS. A chave de registo é mencionada para fins de diagnóstico.
Causa
Quando a função de servidor DHCP é instalada, as permissões da seguinte chave de registo (e todas as subchaves) são substituídas quando a conta do serviço DHCP é adicionada:

HKLM\CurrentControlSet\Services\VSS\Diag

Quando isto ocorre, a conta de serviço de rede é removida.

Sempre que o serviço de serviços criptográficos é iniciado, inicia o 'Escritor de sistema' sob a conta de serviço de rede e verifica a permissão de leitura/escrita para a seguinte chave de registo:

HKLM\CurrentControlSet\Services\VSS\Diag

Uma vez que a conta de serviço de rede é utilizada para obter acesso a esta chave, não existe nenhuma permissão para o serviço de rede. Por conseguinte, o VSS regista um evento de "Acesso negado".
Resolução
Para resolver este problema, siga estes passos:
  1. Transferir a ferramenta SubInACL.exe a partir do seguinte Web site da Microsoft:

    http://www.microsoft.com/downloads/en/Confirmation.aspx?familyId=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&displayLang=en
  2. Restaure as permissões antigas com permissões para o servidor DHCP:

    Windows Server 2008

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl = O:SYG:SYD:PAI(A;; KA;; BA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY) (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    Tenha em atenção sddl do servidor DHCP:

    (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    Windows Server 2012

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl = D:PAI(A;; KA;; BA) (A; KA;; SY) (A; CCDCLCSWRPSDRC;; BO) (A; CCDCLCSWRPSDRC;; LS) (A; CCDCLCSWRPSDRC;; NS) (A; CIIO; RC;; O W) (A; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SYA; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191) (A; ID; KR;; CA) (A; CIIOID; GR;; S:ARAI DE CA)
Mais Informação
Segue-se a SDDL original[{17944DF6-4CA9 - 4 C 98 -98 D 7-03952B59E82C}:

O:SYG:SYD:PAI(A;; KA;; BA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY)


Segue-se a ACL de servidor de DHCP para a chave de registo existente SDDL = D:

(A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

Aviso: Este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 2298620 - Última Revisão: 10/28/2016 21:37:00 - Revisão: 2.0

Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2012 Standard, Windows Server 2012 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Datacenter

  • kbmt KB2298620 KbMtpt
Comentários