VSS meldet Ereignis 8193 mit Fehler 0x80070005 Diesen Artikel drucken

  • Beitrags-Autor:
  • Beitrags-Kategorie:Tutorial / Windows
  • Lesedauer:5 min Lesezeit
  • Beitrag zuletzt geändert am:15. Juli 2020
  • Beitrags-Kommentare:4 Kommentare
  • Betrifft: Volumeschattenkopie-Dienstfehler
  • System: Microsoft Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 und Windows Server 2012 R2
  • Problem: Häufig wird wiederholt in der Ereignisanzeige unter System einen Fehler beim Volumenschattenkopiedienst mit Zugriff verweigert gemeldet. Auf dem Windows Server ist womöglich keine grafische Oberfläche eingerichtet. Der Server umfasst die Dienste für DNS Server, Active Directory und DHCP Server.

Hintergrund

Erstmals bemerkt habe ich das Phänomen ab Windows Server 2008 mit der Einführung der "Server Core" Rolle wo keine grafische Oberfläche bzw. kein GUI angezeigt wird. Meist in diesem Zusammenhang betrifft es Windows Server, die die DHCP-Server Rolle hinzubekommen haben. In manchen Fällen war die DHCP-Server Rolle bereits vorhanden, aber es hat eine Veränderung bei den Rollen stattgefunden. Beispielsweise die Deaktivierung der Benutzeroberfläche. Konkret empfindlich sind Domänencontroller mit DNS-Server, WINS-Server und DHCP-Server Rolle ohne grafischer Oberfläche.

 

Jedenfalls ist in der Ereignisanzeige wiederholt folgende Meldung zu finden:

Deutsch English
Quelle: VSS Source: VSS
Ereignis-ID: 8193 Event-ID: 8193
Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,…)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert. Volume Shadow Copy Service error: Unexpected error calling routine RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,…). hr = 0x80070005, Access is denied.
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}  
Generatorname: System Writer  
Generatorinstanz-ID: {f253be20-5032-4f2b-9bc7-5300b474f080}  

Ein genauer Benutzer für das gemeldete Problem wird nicht angegeben. Manchmal kann man Zusammenhänge mit dem "Dhcp Jet Writer" finden.

 

Allgemein gesehen dient die Volumeschattenkopie (VSS) zur Sicherung von geöffneten Dateien. Dazu wird eine Schnittstelle zu dem jeweiligen Programm bzw. Dienst benötigt, der eben diese Datei zum Zeitpunkt der Sicherung geöffnet hat. Diese Schnittstellen hören auf die Bezeichnung "VSS Writer" und helfen bei der Datensicherung konsistente Zustände der Daten herzustellen. Ansonsten wäre die Leseoperationen auf die zu sichernden Daten blockiert und die Sicherung scheitert. Bei einem Windows System sind im Betrieb viele geöffnete Daten zu finden. Darunter z.B. die Registrierung oder ähnliche Datenbanken.

Deshalb werden von neuen Windows Rollen oder sonstigen Datenbankprogrammen die Schnittstelle um einen weiteren "VSS Writer" erweitert. Im Fall der DHCP-Server Rolle wird der "Dhcp Jet Writer" hinzugefügt. Und das ist in den meisten Fällen der Fehlergrund. Der DHCP-Server läuft mit dem Benutzer Netzwerkdienst und kann nicht auf den Registrierungspfad zugreifen.

 

Behebung

Die Behebung lässt sich recht einfach und schnell durchführen.

1.) Regstrierungseditor mit "regedit" als Administrator starten.

2.) Danach den Pfad "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag" aufrufen.

regedit_vss_diag

3.a) Nun mittels Rechtsklick in die Eigenschaften wechseln und den "Netzwerkdienst" den Vollzugriff auf den Ordner "Diag" geben.

regedit_detail_diag

3.b) Alternativ kann man die Berechtigung granularer vergeben. In diesem Fall muss man in den erweiterten Sicherheitseinstellungen dem "Netzwerkdienst" mehrere spezifische Berechtigungen auf "Dieser Schlüssel und Unterschlüssel" geben. Dies ist im nachfolgenden Bild detailliert ersichtlich.

regedit_detail_diag_user

4.) Nach Übernahme der Einstellungen alle Fenster schließen. Ein Neustart ist nicht notwendig. Die Fehlermeldung sollte nach der Änderung nicht mehr auftreten.

Dieser Beitrag hat 4 Kommentare

  1. vpx

    In unserem Fall (Windows Server 2008 R2) war der WINS-Server Schuld (“Generatorname: WINS Jet Writer”).

    Im Details-Tab der Ereigniseigenschaften unter “Binäre Daten” steht auch der Prozess und der Benutzer welche das Ereignis erzeugt haben.

    Hier war es “C:\Windows\System32\wins.exe – User: Name: NT-AUTORITÄT\LOKALER DIENST, SID:S-1-5-19”

    Habe den Dienst hinzugefügt, da er in den Berechtigungen nicht vorhanden war, und habe ihm die oben genannten speziellen Berechtigungen gegeben.

    Hoffe, dass dieser Fehler nun nicht mehr auftritt.

  2. Maik

    Vielen Dank, hat geholfen =)

    Active Directory Server 2008 R2

  3. Olaf

    Die Alternative unter 3.b) hat gereicht. Vielen Dank für die Hilfe

  4. Georg

    Spezielle Berechtigung haben nicht geholfen, Vollzugriff schon.

    Vielen Dank!

Schreibe einen Kommentar