Dela via


Händelse-ID 513 när VSS körs i Windows Server

Den här artikeln innehåller en lösning på händelse-ID 513 när du kör VSS i Windows Server.

Gäller för: Alla versioner av Windows Server som stöds
Ursprungligt KB-nummer: 3209092

Symptom

När ett program anropar tjänsten Volume Shadow Copy (VSS) för att köra en säkerhetskopia i Windows Server kan händelse 513 genereras:

Log Name: Application  
Source: Microsoft-Windows-CAPI2  
Event ID: 513  
Task Category: none  
Level: Error  

Description:  
An error occurred in Cryptographic Services while processing the OnIdentity() call in System Writer Object.

Details:  
AddLegacyDriverFiles: Unable to back up image of binary Microsoft Link-Layer Discovery Protocol.

System Error:  
Access is denied.

Orsak

Det här problemet beror på att VSS System Writer inte har behörighet att läsa NT AUTHORITY\SERVICE (tjänstkonto). När System Writer körs som en kryptografisk tjänst och försöker läsa Mslldp.sys-information från en Microsoft Link-Layer Discovery Protocol-drivrutin genereras felet ”åtkomst nekas”.

Lösning

Den här händelseloggposten kan ignoreras på ett säkert sätt. Om du vill förhindra att den här posten loggas beviljar du nödvändig behörighet till Drivrutinen för Microsoft Link-Layer Discovery Protocol (Mslldp.dll) för att bearbeta System Writer.

För att göra detta följer du stegen nedan:

  1. Öppna ett administrativt kommandotolkfönster och kör sedan följande kommando för att kontrollera de aktuella behörigheterna:

    sc sdshow mslldp
    
  2. Kopiera utdatasträngen från steg 1, lägg till den med (A;;CCLCSWLOCRRC;;;SU)och kör sedan följande kommando för att lägga till åtkomstbehörigheten till Mslldp.dll:

    sc sdset mslldp <string>
    

    Kör till exempel följande kommando:

    sc sdset mslldp D:(D;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BG)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;SY)(A;;CCDCLCSWRPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWRPWPDTLOCRRC;;;SO)(A;;LCRPWP;;;S-1-5-80-3141615172-2057878085-1754447212-2405740020-3916490453)(A;;CCLCSWLOCRRC;;;SU)