Лучший отвечающий
Ошибка теневого копирования томов

Вопрос
-
Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Administrator с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.
Операция:Инициализация модуля записи
Контекст:Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}Имя модуля записи: Shadow Copy Optimization Writer
Сведения об ошибке:Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.
В чем дело?28 января 2011 г. 13:45
Ответы
-
Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Administrator с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.
Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/- Предложено в качестве ответа AndricoRusEditor 31 января 2011 г. 5:15
- Помечено в качестве ответа Yuriy Lenchenkov 31 января 2011 г. 15:10
- Снята пометка об ответе etomoinick 11 февраля 2011 г. 13:11
- Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
30 января 2011 г. 18:41 -
да верно.
на контроллерах домена не существует локальных групп - поэтому функция NetLocalGroupGetMembers и не отрабатывает...- Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
28 января 2011 г. 21:31Отвечающий -
вот пошаговая инструкция
Ensure that the VssAccessControl key specifies a valid account
To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.
To ensure that a valid account is specified for the VssAccessControl registry key and delete accounts that are not valid:
Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.
- Click Start.
- In the Start Search box, type Regedit, and then press ENTER.
- Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VssAccessControl.
- To delete an account that is not valid, right-click the name, and then click Delete.
- To add a new valid account, right-click VssAccessControl, click New, and then click DWORD (32-bit) Value.
- Give the registry entry the same name as the user account.
- Right-click the registry entry name, and then click Modify.
- Type 1, and then click OK.
Note: You must set this value to 1. If you set it to 0, the Volume Shadow Copy Service is prevented from using the specific user account.
In addition to adding the writer’s user account to the VssAccessControl registry key, you must also make sure the account has read and write permissions to the HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag registry key. This step is optional, but not doing so will result in errors in the Application event log, and may cause certain VSS diagnostic tools to not function correctly. To grant these permissions, use the following procedure.
To grant permissions the Diag registry key:
- Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag.
- Right-click Diag, and then and click Permissions.
- If the writer’s user account is listed under Group or user names, ensure that it has Full Control.
- If the writer’s user account is not listed under Group or user names, click Add to add the account, and then grant it Full Control.
- Click OK.
Verify
To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.
To verify that the Volume Shadow Copy Service is started:
- Click Start, point to Administrative Tools, and then click Services.
- In the results pane, double-click Volume Shadow Copy.
- In Service status, make sure that the status is Started. If the status is not Started, click Start.
- Make sure Startup type is set to Manual.
- Click OK.
Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий- Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
14 февраля 2011 г. 16:10
Все ответы
-
не на контроллере домена случайно запускаете задание?
Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий28 января 2011 г. 14:27 -
да верно.28 января 2011 г. 21:07
-
да верно.
на контроллерах домена не существует локальных групп - поэтому функция NetLocalGroupGetMembers и не отрабатывает...- Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
28 января 2011 г. 21:31Отвечающий -
Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Administrator с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.
Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/- Предложено в качестве ответа AndricoRusEditor 31 января 2011 г. 5:15
- Помечено в качестве ответа Yuriy Lenchenkov 31 января 2011 г. 15:10
- Снята пометка об ответе etomoinick 11 февраля 2011 г. 13:11
- Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
30 января 2011 г. 18:41 -
Так я и не понял в чем проблема. Нужно указать учетную запись для авторизации?11 февраля 2011 г. 13:12
-
вот пошаговая инструкция
Ensure that the VssAccessControl key specifies a valid account
To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.
To ensure that a valid account is specified for the VssAccessControl registry key and delete accounts that are not valid:
Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.
- Click Start.
- In the Start Search box, type Regedit, and then press ENTER.
- Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VssAccessControl.
- To delete an account that is not valid, right-click the name, and then click Delete.
- To add a new valid account, right-click VssAccessControl, click New, and then click DWORD (32-bit) Value.
- Give the registry entry the same name as the user account.
- Right-click the registry entry name, and then click Modify.
- Type 1, and then click OK.
Note: You must set this value to 1. If you set it to 0, the Volume Shadow Copy Service is prevented from using the specific user account.
In addition to adding the writer’s user account to the VssAccessControl registry key, you must also make sure the account has read and write permissions to the HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag registry key. This step is optional, but not doing so will result in errors in the Application event log, and may cause certain VSS diagnostic tools to not function correctly. To grant these permissions, use the following procedure.
To grant permissions the Diag registry key:
- Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag.
- Right-click Diag, and then and click Permissions.
- If the writer’s user account is listed under Group or user names, ensure that it has Full Control.
- If the writer’s user account is not listed under Group or user names, click Add to add the account, and then grant it Full Control.
- Click OK.
Verify
To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.
To verify that the Volume Shadow Copy Service is started:
- Click Start, point to Administrative Tools, and then click Services.
- In the results pane, double-click Volume Shadow Copy.
- In Service status, make sure that the status is Started. If the status is not Started, click Start.
- Make sure Startup type is set to Manual.
- Click OK.
Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий- Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
14 февраля 2011 г. 16:10 -
Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись sa с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.Операция:Инициализация модуля записиКонтекст:Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}Имя модуля записи: Shadow Copy Optimization WriterСведения об ошибке:Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.В чем дело?17 ноября 2011 г. 10:44
-
windows SBS2011RUS
проблемма всплыла сраз после установки системы и происходила с пользователем spsearch
Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись spsearch с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.Операция:Инициализация модуля записиКонтекст:Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}Имя модуля записи: Shadow Copy Optimization WriterСведения об ошибке:Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.Попробывал следующие шаги
1. Создал пользователя Shadow_Copy в группе Администраторов домена
2. Службу Теневое копироване тома переделал на запуск от имени Shadow_Copy
3. Проверил раздел реестра VSS. в ветке VSS AccessControl появилась запись shindy\Shadow_Copy с параметром 1. Итого в этой ветке оставил 2 записи - shindy\Shadow_Copy с параметром 1 и NT Authority\NetworkService с параметром 1. В Ветке Diag, на всякий случай, добавил полный доступ группе администраторы домена.
4. Служба Теневое копироване тома стартует без нареканий, сделал задание на теневое копирование одного из томов раз в сутки в 3 ночи. Задание отрабатывает, в логах вижу.
Но - каджый час в журнале получаю ошибку и предупреждение:
ошибка
Ошибка при получении привилегии аудита безопасности.
Журнал аудита безопасности при создании теневой копии и импорте вестись не будет. 0x80070514, Вызывающая сторона не обладает всеми необходимыми правами доступа.предупреждение
Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Shadow_Copy с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.
Сведения об ошибке:
Ошибка: NetLocalGroupGetMemebers(Shadow_Copy), 0x80070560, Указанная локальная группа не существует.Подскажите, откуда тянется задание по теневому копированию тома каждый час и как избавится от этих ошибок и предкпреждений
- Предложено в качестве ответа maxirc 21 ноября 2011 г. 9:53
18 ноября 2011 г. 6:03 -
Создайте свою тему и опишите проблему и что к ней привело.
Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/18 ноября 2011 г. 6:11 -
windows SBS2011RUS
shindy = название домена
проблемма всплыла сраз после установки системы и происходила с пользователем shindy\spsearch
Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись shindy\spsearch с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.Операция:Инициализация модуля записиКонтекст:Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}Имя модуля записи: Shadow Copy Optimization WriterСведения об ошибке:Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.Попробывал следующие шаги
1. Создал пользователя Shadow_Copy в группе Администраторов домена
2. Службу Теневое копироване тома переделал на запуск от имени Shadow_Copy
3. Проверил раздел реестра VSS. в ветке VSS AccessControl появилась запись shindy\Shadow_Copy с параметром 1. Итого в этой ветке оставил 2 записи - shindy\Shadow_Copy с параметром 1 и NT Authority\NetworkService с параметром 1. В Ветке Diag, на всякий случай, добавил полный доступ группе администраторы домена.
4. Служба Теневое копироване тома стартует без нареканий, сделал задание на теневое копирование одного из томов раз в сутки в 3 ночи. Задание отрабатывает, в логах вижу.
Но - каджый час в журнале получаю ошибку и предупреждение:
ошибка
Ошибка при получении привилегии аудита безопасности.
Журнал аудита безопасности при создании теневой копии и импорте вестись не будет. 0x80070514, Вызывающая сторона не обладает всеми необходимыми правами доступа.предупреждение
Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Shadow_Copy с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.
Сведения об ошибке:
Ошибка: NetLocalGroupGetMemebers(Shadow_Copy), 0x80070560, Указанная локальная группа не существует.Подскажите, откуда тянется задание по теневому копированию тома каждый час и как избавится от этих ошибок и предкпреждений
Проблемму решил следующим образом...1. Службу Теневое копироване тома переделал обратно на запуск от Системной учетной записи
2. В HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VSS AccessControl грохнул все сторки (shindy\Shadow_Copy; shindy\spfarm; shindy\spsearch) кроме Authority\NetworkService. В итоге в пареметре VSS AccessControl осталось только Authority\NetworkService =1
Ошибка больше не вылазит.
PS По умолчанию в Win2008SBS 2011 в параметре VSS AccessControl стоит 3 строки
Authority\NetworkService =1
shindy\spsearch =1
shindy\spfarm =1
В итоге осталась только
Authority\NetworkService =1
Интересно, зачем были нужны две следующие....?
21 ноября 2011 г. 10:10 -
А где у Вас пользователи spsearch и spfarm прописаны? Судя по именам - Sharepoint? Вот поди его установщик и дописал.
21 ноября 2011 г. 10:49 -
Записи действительно шарепоинта, а получается следующая ситуация, после установки SBS 2011, в конфигурировании которой администратор не принимает практически ни какого участия журнал системы и приложений пестрит ошибками, и это только одна из них...
21 ноября 2011 г. 11:10 -
Значит, это by design:).21 ноября 2011 г. 13:51
-
Интересно, зачем были нужны две следующие....?
25 октября 2012 г. 12:55 -
В общем проблема возникает обычно на серверах SBS 2011 после установки очередного SP на Sharepoint foundation.
Одно из решений - удаление из реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\VssAccessControl вроде как не нужных там spsearch, spfarm учетных записей. На самом деле это решение нельзя назвать правильным потому что эти записи там должны находиться.
Реальное решение - довести установку Service Pack'а до конца.
- Открываем в административном режиме командную строку
- Переходим в C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\14\BIN
- запускаем “PSConfig.exe -cmd upgrade -inplace b2b -force -cmd applicationcontent -install -cmd installfeatures”
Сервис пак устанавливается, после этого ошибка возникать не должна. Решение найдено здесь
дополнительная информация http://blogs.technet.com/b/sbs/archive/2011/07/06/potential-issues-after-installing-sharepoint-foundation-2010-sp1.aspx
25 октября 2012 г. 13:04 - Открываем в административном режиме командную строку