VSS EventID 8193 реєструється перезавантажити службу криптографії, після інсталяції роль DHCP на комп'ютері під керуванням Windows Server 2008 R2

ВАЖЛИВО! Ця стаття перекладена засобами машинного перекладу Microsoft. Статтю можна редагувати в середовищі Community Translation Framework (CTF). Щоб якомога швидше перекласти всі статті у своїй базі знань різними мовами, компанія Microsoft не лише звертається до професійних перекладачів, але й вдається до машинного перекладу, який потім редагується спільнотою. Такі статті можуть містити лексичні, синтаксичні та граматичні помилки. Microsoft не несе відповідальності за будь-які неточності, помилки або збитки, до яких може призвести неправильний переклад статей або їх використання. Докладніше про CTF див. на веб-сторінці http://support.microsoft.com/gp/machine-translation-corrections/uk-ua.

Клацніть тут, щоб переглянути цю статтю англійською мовою: 2298620
Ознаки
Роль DHCP інсталяції на комп'ютері під керуванням Windows Server 2008 R2. Перезапуск служби криптографії у журналі застосунків реєструється така подія:

Ім'я журналу: застосування
Джерело: VSS
Дата: x, x, xxxx x: x: x
Код події: 8193
Завдань Категорія: немає
Рівень: помилка
Ключові слова: класичний
Користувач: н/д
Комп'ютер: xxxxx
Опис:
Тому служби створення точних копій помилка: виклику звичайної RegOpenKeyExW(-147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...) неочікувана помилка. HR = 0x80070005, немає доступу.

Операції:
Ініціалізація Writer

Контекст:
Ідентифікатор укладача-Class: {e8132975-6f93-4464-a53e-1050253ae220}
Укладач ім'я: Система Writer
Ідентифікатор екземпляра з Автор: {7bb41431-3960-44bc-a29c-3b42d2301fc3}

Примітка Незважаючи на те, це буде зроблено, тіньової копії DHCP-сервера і продовжують працювати належним чином. Незважаючи на те, ця подія реєструється, як протокол IMAP про помилку, події не слід розглядати критичні помилки, що впливає на правильний функціонування VSS. розділ реєстру, згадані метою.
причина
Під Вільний час інсталяції роль DHCP-сервера такий розділ реєстру (і всі підрозділи) дозволи буде замінено під Вільний час запит на додавання облікового запису служби DHCP:

HKLM\CurrentControlSet\Services\VSS\Diag

У результаті обліковий запис А комп'ютера служби в мережі, буде видалено.

Під Вільний час кожного запуску служби криптографії, ініціалізує "Система автор" у розділі обліковий запис А комп'ютера служби в мережі та перевіряє, чи дозвіл на читання та записування на такий розділ реєстру:

HKLM\CurrentControlSet\Services\VSS\Diag

обліковий запис А комп'ютера служби в мережі можна отримати доступ до цього розділу, тому немає дозволу для мережної служби. Таким чином, VSS реєструє "Немає доступу".
Розв'язанн
Щоб вирішити цю проблему, виконайте такі інтерактивні елементи.
  1. Завантажити засіб перевірки SubInACL.exe, веб-сайті Microsoft:

    http://www.Microsoft.com/Downloads/EN/confirmation.aspx?familyId=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&displayLang=EN
  2. Відновлення старого дозволи разом із дозволи для DHCP-сервера:

    ОС Windows Server 2008

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl = O:SYG:SYD:PAI(A;; К;; BA) (A; К;; SY) (A; SDGRGW;; БО) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; ВЕРСІЇ-КАНДИДАТА;; S-1-3-4)(A;; KR;; АЛЕ) (A; CIIO; Г;; АЛЕ) (A; CIIO; GA;; BA) (A; CIIO; GA;; БО) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY) (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    DHCP-сервера sddl, зверніть увагу:

    (A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

    Windows Server 2012

    C:\subinacl.exe Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl = D:PAI(A;; К;; BA) (A; К;; SY) (A; CCDCLCSWRPSDRC;; БО) (A; CCDCLCSWRPSDRC;; LS) (A; CCDCLCSWRPSDRC;; NS) (A; CIIO; ВЕРСІЇ-КАНДИДАТА;; O W) (A; KR;; АЛЕ) (A; CIIO; Г;; АЛЕ) (A; CIIO; GA;; BA) (A; CIIO; ГРА;; БО) (A; CIIO; GA;; LS) (A; CIIO; ГРА;; NS) (A; CIIO; ГРА;; СЯ; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191) (A; КОД; KR;; AC) (A; CIIOID; Г;; AC) S:ARAI
Додаткові відомості
Нижче наведено з вихідного SDDL[{17944DF6-4CA9 - 4 C 98 -7 98 D-03952B59E82C}:

O:SYG:SYD:PAI(A;; К;; BA) (A; К;; SY) (A; SDGRGW;; БО) (A; SDGRGW;; LS) (A; SDGRGW;; NS) (A; CIIO; ВЕРСІЇ-КАНДИДАТА;; S-1-3-4)(A;; KR;; АЛЕ) (A; CIIO; Г;; АЛЕ) (A; CIIO; GA;; BA) (A; CIIO; GA;; БО) (A; CIIO; GA;; LS) (A; CIIO; GA;; NS) (A; CIIO; GA;; SY)


Нижче наведено, DHCP-сервера ACL для наявного розділу реєстру SDDL = D:

(A; CI; CCDCLCSW;; S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

Попередження. Цю статтю переведено автоматично

Властивості

Ідентифікатор статті: 2298620 – останній перегляд: 10/28/2016 21:41:00 – виправлення: 2.0

Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2012 Standard, Windows Server 2012 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Datacenter

  • kbmt KB2298620 KbMtuk
Зворотний зв’язок