none
Ошибка теневого копирования томов

    Вопрос

  • Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Administrator с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl. 

    Операция:
       Инициализация модуля записи

    Контекст:
       Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
       Имя модуля записи: Shadow Copy Optimization Writer

    Сведения об ошибке:
       Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.

    В чем дело?
    28 января 2011 г. 13:45

Ответы

  • Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Administrator с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl. 

    Идем по ссылке http://technet.microsoft.com/en-us/library/cc787108(WS.10).aspx и читаем про раздел VssAccessControl. Лучше всего сравните его с компьютером, на котором нет такой проблемы.

    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    • Предложено в качестве ответа AndricoRusEditor 31 января 2011 г. 5:15
    • Помечено в качестве ответа Yuriy Lenchenkov 31 января 2011 г. 15:10
    • Снята пометка об ответе etomoinick 11 февраля 2011 г. 13:11
    • Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
    30 января 2011 г. 18:41
    Модератор
  • да верно.
    на контроллерах домена не существует локальных групп - поэтому функция NetLocalGroupGetMembers и не отрабатывает...
    • Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
    28 января 2011 г. 21:31
    Отвечающий
  • вот пошаговая инструкция

    Ensure that the VssAccessControl key specifies a valid account

    To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

    To ensure that a valid account is specified for the VssAccessControl registry key and delete accounts that are not valid:

    Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.

    1. Click Start.
    2. In the Start Search box, type Regedit, and then press ENTER.
    3. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VssAccessControl.
    4. To delete an account that is not valid, right-click the name, and then click Delete.
    5. To add a new valid account, right-click VssAccessControl, click New, and then click DWORD (32-bit) Value.
    6. Give the registry entry the same name as the user account.
    7. Right-click the registry entry name, and then click Modify.
    8. Type 1, and then click OK.

      Note: You must set this value to 1. If you set it to 0, the Volume Shadow Copy Service is prevented from using the specific user account.

    In addition to adding the writer’s user account to the VssAccessControl registry key, you must also make sure the account has read and write permissions to the HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag registry key. This step is optional, but not doing so will result in errors in the Application event log, and may cause certain VSS diagnostic tools to not function correctly. To grant these permissions, use the following procedure.

    To grant permissions the Diag registry key:

    1. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag.
    2. Right-click Diag, and then and click Permissions.
    3. If the writer’s user account is listed under Group or user names, ensure that it has Full Control.
    4. If the writer’s user account is not listed under Group or user names, click Add to add the account, and then grant it Full Control.
    5. Click OK.

    Verify

    To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

    To verify that the Volume Shadow Copy Service is started:

    1. Click Start, point to Administrative Tools, and then click Services.
    2. In the results pane, double-click Volume Shadow Copy.
    3. In Service status, make sure that the status is Started. If the status is not Started, click Start.
    4. Make sure Startup type is set to Manual.
    5. Click OK.

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    • Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
    14 февраля 2011 г. 16:10

Все ответы

  • не на контроллере домена случайно запускаете задание?
    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    28 января 2011 г. 14:27
  • да верно.
    28 января 2011 г. 21:07
  • да верно.
    на контроллерах домена не существует локальных групп - поэтому функция NetLocalGroupGetMembers и не отрабатывает...
    • Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
    28 января 2011 г. 21:31
    Отвечающий
  • Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Administrator с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl. 

    Идем по ссылке http://technet.microsoft.com/en-us/library/cc787108(WS.10).aspx и читаем про раздел VssAccessControl. Лучше всего сравните его с компьютером, на котором нет такой проблемы.

    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    • Предложено в качестве ответа AndricoRusEditor 31 января 2011 г. 5:15
    • Помечено в качестве ответа Yuriy Lenchenkov 31 января 2011 г. 15:10
    • Снята пометка об ответе etomoinick 11 февраля 2011 г. 13:11
    • Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
    30 января 2011 г. 18:41
    Модератор
  • Так я и не понял в чем проблема. Нужно указать учетную запись для авторизации?
    11 февраля 2011 г. 13:12
  • вот пошаговая инструкция

    Ensure that the VssAccessControl key specifies a valid account

    To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

    To ensure that a valid account is specified for the VssAccessControl registry key and delete accounts that are not valid:

    Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.

    1. Click Start.
    2. In the Start Search box, type Regedit, and then press ENTER.
    3. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VssAccessControl.
    4. To delete an account that is not valid, right-click the name, and then click Delete.
    5. To add a new valid account, right-click VssAccessControl, click New, and then click DWORD (32-bit) Value.
    6. Give the registry entry the same name as the user account.
    7. Right-click the registry entry name, and then click Modify.
    8. Type 1, and then click OK.

      Note: You must set this value to 1. If you set it to 0, the Volume Shadow Copy Service is prevented from using the specific user account.

    In addition to adding the writer’s user account to the VssAccessControl registry key, you must also make sure the account has read and write permissions to the HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag registry key. This step is optional, but not doing so will result in errors in the Application event log, and may cause certain VSS diagnostic tools to not function correctly. To grant these permissions, use the following procedure.

    To grant permissions the Diag registry key:

    1. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag.
    2. Right-click Diag, and then and click Permissions.
    3. If the writer’s user account is listed under Group or user names, ensure that it has Full Control.
    4. If the writer’s user account is not listed under Group or user names, click Add to add the account, and then grant it Full Control.
    5. Click OK.

    Verify

    To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

    To verify that the Volume Shadow Copy Service is started:

    1. Click Start, point to Administrative Tools, and then click Services.
    2. In the results pane, double-click Volume Shadow Copy.
    3. In Service status, make sure that the status is Started. If the status is not Started, click Start.
    4. Make sure Startup type is set to Manual.
    5. Click OK.

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    • Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06
    14 февраля 2011 г. 16:10
  • Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись sa с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl. 
    Операция:
       Инициализация модуля записи
    Контекст:
       Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
       Имя модуля записи: Shadow Copy Optimization Writer
    Сведения об ошибке:
       Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.
    В чем дело?
    Windows SBS 2011 ошибка засерает журнал приложений, сначала вместо пользователя sa был пользователь spsearch, в реестре в разделе VSSAccessControl грохнул этого пользователя и прописал sa (администратор домена)... а воз и ныне там. Теневое копирование дисков происходит нормально, служба тоже запускается без ошибок, откуда ошибка, и самое главное как её убрать \ исправить
    17 ноября 2011 г. 10:44
  • windows SBS2011RUS

    проблемма всплыла сраз после установки системы и происходила с пользователем spsearch

    Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись spsearch с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl. 
    Операция:
       Инициализация модуля записи
    Контекст:
       Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
       Имя модуля записи: Shadow Copy Optimization Writer
    Сведения об ошибке:
       Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.

     

    Попробывал следующие шаги

    1. Создал пользователя Shadow_Copy в группе Администраторов домена

    2. Службу Теневое копироване тома переделал на запуск от имени Shadow_Copy

    3. Проверил раздел реестра VSS. в ветке  VSS AccessControl появилась запись shindy\Shadow_Copy с параметром 1. Итого в этой ветке оставил 2 записи -  shindy\Shadow_Copy с параметром 1 и NT Authority\NetworkService с параметром 1. В Ветке  Diag, на всякий случай, добавил полный доступ группе администраторы домена.

    4. Служба Теневое копироване тома стартует без нареканий, сделал задание на теневое копирование одного из томов раз в сутки в 3 ночи. Задание отрабатывает, в логах вижу.

    Но - каджый час в журнале получаю ошибку и предупреждение:

    ошибка

    Ошибка при получении привилегии аудита безопасности.
     Журнал аудита безопасности при создании теневой копии и импорте вестись не будет. 0x80070514, Вызывающая сторона не обладает всеми необходимыми правами доступа.

    предупреждение

    Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Shadow_Copy с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.

    Сведения об ошибке:
       Ошибка: NetLocalGroupGetMemebers(Shadow_Copy), 0x80070560, Указанная локальная группа не существует.

    Подскажите, откуда тянется задание по теневому копированию тома каждый час и как избавится от этих ошибок и предкпреждений

    • Предложено в качестве ответа maxirc 21 ноября 2011 г. 9:53
    18 ноября 2011 г. 6:03
  • Создайте свою тему и опишите проблему и что к ней привело.
    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    18 ноября 2011 г. 6:11
    Модератор
  • windows SBS2011RUS

    shindy = название домена

    проблемма всплыла сраз после установки системы и происходила с пользователем shindy\spsearch

    Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись shindy\spsearch с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl. 
    Операция:
       Инициализация модуля записи
    Контекст:
       Код класса модуля записи: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
       Имя модуля записи: Shadow Copy Optimization Writer
    Сведения об ошибке:
       Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.

     

    Попробывал следующие шаги

    1. Создал пользователя Shadow_Copy в группе Администраторов домена

    2. Службу Теневое копироване тома переделал на запуск от имени Shadow_Copy

    3. Проверил раздел реестра VSS. в ветке  VSS AccessControl появилась запись shindy\Shadow_Copy с параметром 1. Итого в этой ветке оставил 2 записи -  shindy\Shadow_Copy с параметром 1 и NT Authority\NetworkService с параметром 1. В Ветке  Diag, на всякий случай, добавил полный доступ группе администраторы домена.

    4. Служба Теневое копироване тома стартует без нареканий, сделал задание на теневое копирование одного из томов раз в сутки в 3 ночи. Задание отрабатывает, в логах вижу.

    Но - каджый час в журнале получаю ошибку и предупреждение:

    ошибка

    Ошибка при получении привилегии аудита безопасности.
     Журнал аудита безопасности при создании теневой копии и импорте вестись не будет. 0x80070514, Вызывающая сторона не обладает всеми необходимыми правами доступа.

    предупреждение

    Ошибка службы теневого копирования томов: не удалось сопоставить учетную запись Shadow_Copy с состоянием 1376. Проверьте подключение к контроллеру домена и значение раздела реестра VssAccessControl.

    Сведения об ошибке:
       Ошибка: NetLocalGroupGetMemebers(Shadow_Copy), 0x80070560, Указанная локальная группа не существует.

    Подскажите, откуда тянется задание по теневому копированию тома каждый час и как избавится от этих ошибок и предкпреждений


    Проблемму решил следующим образом...

    1. Службу Теневое копироване тома переделал обратно на запуск от Системной учетной записи

    2. В HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VSS AccessControl  грохнул все сторки (shindy\Shadow_Copy; shindy\spfarm; shindy\spsearch) кроме Authority\NetworkService. В итоге в пареметре VSS AccessControl  осталось только Authority\NetworkService  =1

    Ошибка больше не вылазит.

    PS По умолчанию в Win2008SBS 2011 в параметре VSS AccessControl стоит 3 строки  

    Authority\NetworkService  =1

    shindy\spsearch =1

    shindy\spfarm =1

    В итоге осталась только

    Authority\NetworkService  =1

    Интересно, зачем были нужны две следующие....?

    21 ноября 2011 г. 10:10
  • А где у Вас пользователи spsearch и spfarm прописаны? Судя по именам - Sharepoint? Вот поди его установщик и дописал.

    21 ноября 2011 г. 10:49
  • Записи действительно шарепоинта, а получается следующая ситуация, после установки SBS 2011, в конфигурировании которой администратор не принимает практически ни какого участия журнал системы и приложений пестрит ошибками, и это только одна из них...

    21 ноября 2011 г. 11:10
  • Значит, это by design:).
    21 ноября 2011 г. 13:51

  • Интересно, зачем были нужны две следующие....?

    Эти две учетки не просто так там стояли, они необходимы для нормальной работы системы бэкапов на sharepoint насколько я понимаю. В других работающих системах они тоже присутствуют, так что как сказал AlexVD - by design им положено там быть.
    25 октября 2012 г. 12:55
  • В общем проблема возникает обычно на серверах SBS 2011 после установки очередного SP на Sharepoint foundation.

    Одно из решений - удаление из реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\VssAccessControl вроде как не нужных там spsearch, spfarm учетных записей. На самом деле это решение нельзя назвать правильным потому что эти записи там должны находиться.

    Реальное решение - довести установку Service Pack'а до конца.

    1. Открываем в административном режиме командную строку
    2. Переходим в  C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\14\BIN
    3. запускаем “PSConfig.exe -cmd upgrade -inplace b2b -force -cmd applicationcontent -install -cmd installfeatures

    Сервис пак устанавливается, после этого ошибка возникать не должна. Решение найдено здесь

    дополнительная информация http://blogs.technet.com/b/sbs/archive/2011/07/06/potential-issues-after-installing-sharepoint-foundation-2010-sp1.aspx

    • Предложено в качестве ответа StarT2 25 октября 2012 г. 13:04
    • Изменено StarT2 25 октября 2012 г. 13:11
    • Отменено предложение в качестве ответа StarT2 27 ноября 2012 г. 16:46
    • Предложено в качестве ответа StarT2 27 ноября 2012 г. 16:46
    25 октября 2012 г. 13:04