Computer >> Máy Tính >  >> Hệ thống >> máy chủ Windows

Sửa lỗi Volume Shadow Copy (VSS) với ID sự kiện 8193

Hệ thống giám sát trên một trong các máy chủ của tôi chạy Windows Server 2016 đã bắt đầu gửi nhiều thông báo về lỗi Dịch vụ sao chép bóng âm lượng với ID sự kiện 8193 VSS như một nguồn. Mô tả lỗi đầy đủ trong Trình xem sự kiện (Nhật ký ứng dụng) trông như sau:

Volume Shadow Copy Service error: Unexpected error calling routine RegOpenKeyExW (-2147483646, SYSTEM\CurrentControlSet\Services\VSS\Diag,...).  hr = 0x80070005, Access is denied.
Operation:
Initializing Writer
Context:
%MINIFYHTMLb5bdc426b817a5035bf92ebd42cdf8ae5%Writer Class Id: {e8132975-6f93-4464-a53e-1050253ae220}
Writer Name: System Writer
Writer Instance ID: {4f096fb4-2e00-4864-aa8f-885aa9186850}

Sửa lỗi Volume Shadow Copy (VSS) với ID sự kiện 8193

Đồng thời, máy chủ đang hoạt động tốt và không có vấn đề gì xảy ra với các dịch vụ hoặc ứng dụng. Không có lỗi nào trong danh sách các mô-đun VSS cho ID phiên bản của VSS Writer.

vss list writers

Sửa lỗi Volume Shadow Copy (VSS) với ID sự kiện 8193

VSS EventID 8193 là một lỗi đã biết thường liên quan đến việc cài đặt vai trò DHCP trên máy chủ chạy Windows Server 2008 (hoặc mới hơn) dẫn đến Dịch vụ mạng tài khoản mất quyền trên khóa đăng ký HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ VSS \ Diag .

Sự cố liên quan đến việc cài đặt mô-đun VSS - DHCP Jet Writer , chịu trách nhiệm tạo bản sao bóng chính xác của dịch vụ DHCP. Mô-đun VSS này thay đổi quyền trên khóa đăng ký được chỉ định trong khi cài đặt.

Để khắc phục lỗi này, bạn phải cấp Toàn quyền kiểm soát theo cách thủ công quyền cho Dịch vụ mạng trên khóa được chỉ định.

  1. Chạy Registry Editor (regedit.exe );
  2. Đi tới khoá đăng ký HKLM \ SYSTEM \ CurrentControlSet \ services \ VSS \ Diag và mở các quyền của nó ( Quyền tùy chọn trong menu ngữ cảnh);
  3. Tìm Dịch vụ Mạng trong danh sách và chỉ định Toàn quyền kiểm soát quyền. Sửa lỗi Volume Shadow Copy (VSS) với ID sự kiện 8193

Thay vì chỉnh sửa sổ đăng ký theo cách thủ công, sẽ đúng hơn nếu khôi phục quyền mặc định trên khóa đăng ký bằng công cụ CLI lệnh đặc biệt - SubInACL . Tải xuống và cài đặt nó (nếu bạn chưa thực hiện) và chạy các lệnh sau:

cd “C:\Program Files (x86)\Windows Resource Kits\Tools”
subinacl.exe /Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl=D:PAI(A;;KA;;;BA)(A;;KA;;;SY)(A;;CCDCLCSWRPSDRC;;;BO)(A;;CCDCLCSWRPSDRC;;;LS)(A;;CCDCLCSWRPSDRC;;;NS)(A;CIIO;RC;;;OW)(A;;KR;;;BU)(A;CIIO;GR;;;BU)(A;CIIO;GA;;;BA)(A;CIIO;GA;;;BO)(A;CIIO;GA;;;LS)(A;CIIO;GA;;;NS)(A;CIIO;GA;;;SY)(A;CI;CCDCLCSW;;;S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)(A;ID;KR;;;AC)(A;CIIOID;GR;;;AC)S:ARAI

Trong Windows Server 2008 R2, lệnh sẽ giống như sau (theo Microsoft KB):

subinacl.exe /Subkeyreg System\CurrentControlSet\Services\VSS\Diag /sddl=O:SYG:SYD:PAI(A;;KA;;;BA)(A;;KA;;;SY)(A;;SDGRGW;;;BO)(A;;SDGRGW;;;LS)(A;;SDGRGW;;;NS)(A;CIIO;RC;;;S-1-3-4)(A;;KR;;;BU)(A;CIIO;GR;;;BU)(A;CIIO;GA;;;BA)(A;CIIO;GA;;;BO)(A;CIIO;GA;;;LS)(A;CIIO;GA;;;NS)(A;CIIO;GA;;;SY)(A;CI;CCDCLCSW;;;S-1-5-80-3273805168-4048181553-3172130058-210131473-390205191)

Sau đó, thay thế các quyền trên các đối tượng con (lồng nhau) trong Registry Editor. Để làm điều đó, hãy mở Chẩn đoán đăng ký các thuộc tính chính và nhấp vào “Quyền” -> “Nâng cao” -> “Thay thế tất cả các quyền đối tượng con”.

Sửa lỗi Volume Shadow Copy (VSS) với ID sự kiện 8193

Sau đó, chỉ cần khởi động lại Windows của bạn.

Tái bút . Khi viết bài viết này, tôi phát hiện ra rằng có một lỗi VSS khác với cùng (!!!) EventID 8193 và mô tả sau:

Volume Shadow Copy Service error: Unexpected error calling routine ConvertStringSidToSid(S-1-5-21-2470146651-3958396388-212345117-21232.bak).  hr = 0x80070539,The security ID structure is invalid.
Operation:
OnIdentify event
Gathering Writer Data
Context:
Execution Context: Shadow Copy Optimization Writer
Writer Class Id: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
Writer Name: Shadow Copy Optimization Writer
Writer Instance ID: {5e5d68e6-9c97-4af6-a09f-bb2db4c65058}.

Để làm cho bài viết trở nên toàn diện, tôi cũng sẽ mô tả giải pháp của vấn đề này.

Lỗi này không cho phép bạn tạo bản sao lưu trạng thái hệ thống hoặc sao lưu máy ảo Hyper-V của mình (thông qua Windows Server Backup), dẫn đến lỗi sau:“0x80042308: The specified object was not found ”.

Sự cố này được giải quyết theo cách khác và liên quan đến mục nhập không chính xác trong khóa đăng ký của cấu hình HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList . Sự cố xảy ra do dịch vụ VSS (thành phần Shadow Copy Optimization Writer) không thể tìm thấy hồ sơ người dùng có SID kết thúc bằng .bak và trả về lỗi. Bạn cần xóa khóa đăng ký được hiển thị trong mô tả của sự kiện ConvertStringSidToSid (S-1-5-21-2470146651-3958396388-212345117-21232.bak).

  1. Mở regedit.exe;
  2. Đi tới HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList;
  3. Tìm và xóa khóa đăng ký bằng .bak hậu tố; Sửa lỗi Volume Shadow Copy (VSS) với ID sự kiện 8193
  4. Khởi động lại máy tính của bạn và thử chạy lại tác vụ sao lưu của bạn.