Table of Contents
ПК работает медленно?
Вы могли встретить код ошибки, указывающий на ошибку 513. Оказывается, есть несколько способов решить эту проблему, поэтому мы скоро поговорим об этом одним из основных.
- 2 минуты для окончательного просмотра.
Эта статья предоставляет отличный способ разрешить им разрешить событие с кодом 513 при обучении VSS с помощью Windows Server.
Применимо к: Windows Server 2019, Windows Server 2016
Исходная группа KB: 3209092
Симптомы
В Windows Server, когда наш собственный инструмент вызывает службу теневого копирования тома (VSS) для выполнения резервного копирования, он фактически генерирует семинар 513:
имя протокола: приложениеИсточник: Microsoft-Windows-CAPI2ID события: 513Категория задачи: нетУровень: ошибкаОписание:Произошла ошибка во время вызова функции onidentity () объекта System Writer во время временной обработки криптографических служб.Подробности:AddLegacyDriverFiles: чтобы избежать сброса восходящего образа двоичного файла Microsoft Link-Layer Discovery Protocol.Системная ошибка: даВ доступе отказано.
Причина
Для этой проблемы, с которой столкнулся системный писатель VSS, не требуется разрешение на чтение NT AUTHORITY SERVICE (служебная учетная запись). Если System Writer запускает службу шифрования и пытается прослушать эту информацию Mslldp.sys от драйвера обнаружения протокола Microsoft Link Layer Protocol, он, несомненно, получит ошибку «Доступ запрещен».
Временное решение
ПК работает медленно?
ASR Pro — идеальное решение для ремонта вашего ПК! Он не только быстро и безопасно диагностирует и устраняет различные проблемы с Windows, но также повышает производительность системы, оптимизирует память, повышает безопасность и точно настраивает ваш компьютер для максимальной надежности. Так зачем ждать? Начните сегодня!
Эту запись в журнале событий можно не указывать. Чтобы предотвратить однозначную регистрацию этого в журнале, желательно предоставить каждому из наших драйверов Microsoft Link-Layer Discovery Protocol (Mslldp.dll) необходимое разрешение для процесса System Writer.
-
Откройте окно административной командной строки, затем выполните следующую команду, которая поможет вам проверить ваши текущие разрешения:
южная каролина sdshow mslldp
-
Скопируйте новую строку для вывода с шага 1, добавьте ее с помощью
(A ;; CCLCSWLOCRRC ;;; SU)
, затем часто выполняйте следующую команду чтобы изменить вариант доступа к mslldp .dll:структурированный sdset mslldp <строка>
Например,
организуйте следующие команды:
sc sdset mslldp D: (D ;; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; BG) (A ;; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; SY) (A ;; CCDCLCSWRPD;) 1P; LCR; 5-80-3141615172-2057878085-1754447212-2405740020-3916490453) (A ;; CCLCSWLOCRRC ;;; SU)
Проблема
Какая ошибка возникает при выполнении конкретной системы восстановления, резервного копирования Backup Exec, DLO или NetBackup, а также всех последующих регулярных заданий с аналогичной ошибкой.
Ошибка
Сообщение
«Службам шифрования не удалось обработать кольцо OnIdentity () на модуле записи системы. »
Подробности: AddLegacyDriverFiles: невозможно сохранить изображение, связанное с двоичным протоколом Microsoft Discovery Link Layer. Системная ошибка: доступ запрещен.
Решение
Обратите внимание, что в этой статье указаны веб-сайты, которые не принадлежат Veritas и не управляются ими. Таким образом, Veritas не несет ответственности за контент, размещенный на этих веб-сайтах, включая любые колебания или удаление связанного контента или сторонних платформ, на которых основана данная статья. Считается, что пользователь несет ответственность за выполнение всех необходимых проверок перед выполнением инструкций из этой статьи.
РЕЗЮМЕ
ВЫЙТИ
РЕШЕНИЕ
- Предоставьте пользователю NT Authority System право работать на этом сервере (Microsoft KB 2009272)
- Предоставьте NT Authority System доступ к драйверу Microsoft Discovery Link-Layer Prot (mslldp.dll) (Microsoft KB 3209092)
Чтобы решить эту проблему, следуйте статьям базы знаний Майкрософт об этом удивительном бизнесе. Мы настоятельно рекомендуем Microsoft решить эту проблему. Похудение. – это команды, которые следует чаще запускать из командной строки Microsoft KB 2009272 с помощью повышенных привилегий. :
Применить / f% windir% winsxs temp PendingRenames / другой
icacls% windir% winsxs технический персонал, PendingRenames / предоставить “NT AUTHORITY SYSTEM: (RX)”
icacls% windir % winsxs временно PendingRenames / grant “NT% windir% winsxs heat level PendingRenames service Trustedinstaller: (f)”
icacls / grant BUILTIN Users: (RX)
Применить / f% windir % winsxs filemaps * / a
icacls% windir% winsxs filemaps *. * / создание гранта “NT AUTHORITY SYSTEM: (RX)”
icacls% windir% winsxs filemaps *. * предоставить “NT Service Trustedinstaller: (F)”
icacls% windir% winsxs filemaps *. (пусто) / Grant BUILTIN Users: (RX)
остановка веб-сайта cryptsvc
чистый запуск cryptsvc
Чтобы убедиться, что системный регистратор может отображаться в списке и отображать состояние, введите следующее: [1] Стабильный . :
Чтобы предоставить протоколу Microsoft Link-Layer Discovery Driver Protocol (Mslldp.dll) разрешение на использование System Writer, выполните действия, указанные в Microsoft KB 3209092 .:
- Откройте окно административной командной строки, выполнив следующие действия, чтобы проверить поиск текущих разрешений:
- Скопируйте основную строку вывода с шага 1, также передайте ее с помощью (A ;; CCLCSWLOCRRC ;;; SU), то есть когда запустите эту команду, чтобы добавить разрешение доступа способом Mslldp. dll:
Образец входных данных (не удается скопировать или вставить следующие переменные для реализации, поскольку этот единственный пример предоставляет данные.):
ПРИЧИНА
Эта проблема возникает из-за того, что у системного модуля записи VSS нет разрешения на чтение из-за NT AUTHORITY SERVICE (служебная учетная запись). Когда System Writer работает от имени криптографической компании и читать информацию Mslldp.sys из драйвера значительного обнаружения уровня связи Microsoft небезопасно, он часто генерирует ошибку «Доступ запрещен». Таким образом, Microsoft System Writer не работает, потому что любые разрешения для папок в каталогах% windir% winsxs filemaps или% windir% winsxs time PendingRenames недействительны.
- Загрузите файл Sysinternals, который Microsoft распознает как accesschk.exe.
- Откройте командную строку с повышенными привилегиями (административную) в Windows (без Powershell).
- Введите следующую команду: accesschk.exe -c mslldp
Емкость должна иметь следующий вид с указанием NT Authority System. В противном случае следуйте инструкциям в разделе «Причина и решение».
mslldp
RW NT AUTHORITY SYSTEM
RW BUILTIN Администраторы
RW S-1-5-32-549
RW NT SERVICE NlaSvc
RW NT Power Service
ПРИМЕЧАНИЯ
Событие с кодом 513 при запуске VSS в Windows Server 2016 и Windows Server версии 1709
В Windows Server 2016 и Windows Server версии 1709, например, 513 может быть порожден во время возврата сообщения приложения или вызова службы теневого копирования тома (vss):
Имя протокола: Приложение – Источник: Microsoft-Windows-CAPI2 – Идентификатор события: 513 – Категория задачи: Нет
Уровень: Ошибка
Описание:
Ошибка поставщика шифрования при обработке OnIdentity () в объекте System Writer.
Подробности:
AddLegacyDriverFiles: Бинарный образ Microsoft Link-Layer Discovery Binary Protocol не может быть перезаписан.
Системная ошибка:
Доступ отклонен.
0 выпущено из 0 сочли полезным
Улучшите скорость своего компьютера сегодня, загрузив это программное обеспечение - оно решит проблемы с вашим ПК. г.Best Way To Resolve Event 513 Error
Bästa Valet För Att Lösa Händelse 513-fel
Beste Methode, Um Den Fehler Von Ereignis 513 Zu Bestimmen
Melhor Maneira De Gerenciar O Erro De Evento 513
이벤트 513 오류를 해결할 수 있는 가장 좋은 방법
La Mejor Forma De Resolver El Error 513 Del Evento
Meilleure Méthode Pour Résoudre L’erreur D’événement 513
Beste Manier Om Gebeurtenis 513-fout Op Te Lossen
Najlepsza Droga Do Rozwiązania Błędu Zdarzenia 513
Il Miglior Mezzo Per Risolvere L’errore Dell’evento 513
г.