DHCP rolünü Windows Server 2008 R2 çalıştıran bir bilgisayara yükledikten sonra yeniden Şifreleme Hizmetleri hizmeti VSS EventID 8193 kaydedilir

ÖNEMLİ: Bu makale, Microsoft Makine Çevirisi Düzenleme yazılımı tarafından tercüme edilmiş olup, yüksek olasılıkla profesyonel bir çevirmen yerine CTF teknolojisi kullanılarak, Microsoft Topluluğu tarafından düzenlenmiştir. Microsoft, Bilgi Bankamız içindeki tüm makaleleri kendi dilinizde okuyabilmeniz için size hem profesyonel çevirmenler tarafından tercüme edilen hem de makine tarafından tercüme edildikten sonra Topluluk tarafından kontrol edilen makaleler sunar. Bununla birlikte, makine tarafından tercüme edilen, hatta Topluluk tarafından kontrol edilen bir makale bile her zaman mükemmel dil kalitesinde olmayabilir. Makalede dilinizi konuşan yabancı birisinin yapabileceği türden sözcük, söz dizimi veya dilbilgisi hataları bulunabilir. Microsoft, içeriğin hatalı tercümesinin veya müşterilerimiz tarafından kullanımının doğurabileceği olası yanlış anlamalar, hatalar veya zararlardan sorumlu değildir. Öte yandan Microsoft, Makine Çevirisi Düzenleme işlemini geliştirmek amacıyla Makine Çevirisi Düzenleme yazılımını ve araçlarını sık sık güncelleştirmektedir.

Makalenin İngilizcesi aşağıdaki gibidir: 2298620
Belirtiler
Windows Server 2008 R2 çalıştıran bir bilgisayarda DHCP rolü yükledikten. Şifreleme Hizmetleri hizmeti yeniden başlattığınızda, aşağıdaki olay uygulama günlüğüne kaydedilir:

Oturum adı: uygulama
Kaynak: VSS
Tarihi: x/x/xxxx x: x: x
Olay Kimliği: 8193
Görev kategorisi: yok
Düzey: hata
Anahtar sözcükler: Klasik
Kullanıcı: Yok
Bilgisayar: xxxxx
Açıklama:
Volume Shadow Copy Service hatası: RegOpenKeyExW(-147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...) yordamı çağrılırken beklenmeyen hata. hr 0x80070005, = erişim engellendi.

İşlem:
Yazıcı başlatılıyor

Bağlam:
Yazıcı sınıf kimliği: {e8132975-6f93-4464-a53e-1050253ae220}
Yazıcı adı: Sistem Yazıcısı
Yazıcı Örnek No: {7bb41431-3960-44bc-a29c-3b42d2301fc3}

Not: Bu olay kaydedilir, ancak birim gölge kopyası ve DHCP sunucu beklendiği gibi çalışmaya devam eder. Bu olay bir hata kaydedilir, ancak olay doğru düzgün VSS'ye etkileyen kritik bir hata düşünülmemelidir Kayıt defteri anahtarı tanılama amacıyla belirtilmiyor.
Neden
DHCP sunucusu rolü yüklendiğinde, DHCP hizmeti hesabı eklendiğinde (ve tüm alt anahtarlarını) aşağıdaki kayıt defteri anahtarının izinlerini yazılır:

HKLM\CurrentControlSet\Services\VSS\Diag

Bu durumda, ağ hizmeti hesabı kaldırıldı.

Şifreleme Hizmetleri hizmeti başlatıldığında, her zaman "System Writer" Network Service hesabı altında başlatılır ve aşağıdaki kayıt defteri anahtarı için okuma/yazma izni doğrular:

HKLM\CurrentControlSet\Services\VSS\Diag

Ağ hizmeti hesabı, bu anahtara erişim hakkı elde etmek için kullanıldığından, ağ hizmeti için hiçbir izin yok. Bu nedenle, VSS bir "Erişim engellendi" olayı günlüğe kaydeder.
Çözüm
Bu sorunu gidermek için şu adımları izleyin:
  1. SubInACL.exe aracı aşağıdaki Microsoft Web sitesinden yükleyin:

    http://www.microsoft.com/downloads/en/Confirmation.aspx?familyId=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&displayLang=en
  2. DHCP sunucusu izinlerini birlikte eski izinlerini geri yükleyin:

    Windows Server 2008

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag/SDDL = O:SYG:SYD:PAI(A;; KA;; BA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY) (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    DHCP sunucusu sddl dikkat edin:

    (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    Windows Server 2012

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag/SDDL = D:PAI(A;; KA;; BA) (A; KA;; SY) (A; CCDCLCSWRPSDRC;; BO) (A; CCDCLCSWRPSDRC;; LS) (A; CCDCLCSWRPSDRC;; NS) (A; CIIO; RC;; ' W) (A; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SYA; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191) (A; KİMLİĞİ; KR;; AC) (A; CIIOID; GR;; AC) S:ARAI
Daha fazla bilgi
Özgün SDDL aşağıdadır[{17944DF6-4CA9 - 4 C 98 -98 D 7-03952B59E82C}:

O:SYG:SYD:PAI(A;; KA;; BA) (A; KA;; SY) (A; SDGRGW;; BO) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; RC;; S-1-3-4)(A;; KR;; BU) (A; CIIO; GR;; BU) (A; CIIO; GA;; BA) (A; CIIO; GA;; BO) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY)


Varolan kayıt defteri anahtarının SDDL DHCP sunucusu ACL şudur = D:

(A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

Uyarı: Bu makalenin çevirisi otomatik olarak yapılmıştır

Özellikler

Makale No: 2298620 - Son İnceleme: 10/28/2016 21:40:00 - Düzeltme: 2.0

Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2012 Standard, Windows Server 2012 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Datacenter

  • kbmt KB2298620 KbMttr
Geri bildirim