卷影复制服务 - 安全权限错误

Igo*_*gor 5 security permissions volume-shadow-copy crashplan windows-10

在尝试在我的 PC 上诊断一些其他不相关的问题时,我注意到我的 Windows 错误日志每秒写入一次(我没有夸张,每分钟每分钟有 60 个条目),并带有关于Volume Shadow Copy Service. 我在 Google 中尝试了各种术语组合,但找不到解决此问题的答案。任何有关为什么会发生此错误以及我如何解决它的见解将不胜感激。如果不需要此服务,也许我可以做些什么来卸载它或禁止它尝试启动。

在安装 Windows 更新所需的重新启动后,查看昨天开始的事件日志。在日志中,我发现安装了这 2 个更新:

日志信息

位置:事件查看器 -> Windows 日志 -> 系统

来源:DistributedCOM

事件 ID:10016

级别:错误

信息:

特定于应用程序的权限设置不会为具有 CLSID 的 COM 服务器应用程序授予本地激活权限

{E579AB5F-1CC4-44B4-BED9-DE0991FF0623}

和APPID

{56BE716B-2F76-4DFA-8702-67AE10044F0B}

从在应用程序容器中运行的地址 LocalHost(使用 LRPC)到用户域\用户名SID(此处为我的用户 ID)不可用 SID(不可用)。可以使用组件服务管理工具修改此安全权限。

组件服务信息

组件服务 -> 计算机 -> 我的电脑 -> DCOM 配置 -> 卷影复制服务

Properties对话框中,每个选项卡上的所有属性都被禁用。

系统规格

这是一台私人电脑,所以我有完全的管理员访问权限。我正在运行带有所有最新补丁/服务包的 Windows 10 x64。其他可能相关的软件:

  • 诺顿安全
  • 崩溃计划
  • MalwareBytes Pro

除此之外,我没有安装应该冲突的备份软件。


更新 1

我卸载了KB3147458,问题仍然存在。

更新 2

它是由CrashPlan引起的,尽管我不知道为什么或为什么它刚刚开始发生。CrashPlan 每 5 分钟运行一次,在此期间,事件日志中会出现错误。我可以通过暂停 CrashPlan 来停止事件日志错误消息。在阅读了一些CrashPlan 文档后,似乎 CrashPlan 使用此服务来备份正在使用的文件。所以我不认为 CrashPlan 会导致错误,但运行它确实会产生错误。根本原因仍然未知,问题仍然是为什么会发生此错误以及我该如何解决。

更新 3

进步!通过利用应用程序的注册表项的所有权,现在我可以改变的属性Volume Shadow Copy ServiceComponent Services管理画面。

Igo*_*gor 4

修复方法是Launch and Activation Permissions更新Volume Shadow Copy Service. 我看到 CrashPlan 使用 VBScript 文件来启动可执行文件。在使用任务管理器中我的电脑上运行的进程列表找出可执行文件在哪个用户下运行后,我将该用户添加到了检查Launch and Activation Permissions所有 4 个权限的用户中。这解决了问题。


将用户添加到权限的步骤

  1. 以管理员身份打开 DCOMCNFG
    1. WinKey + X >> 命令提示符(管理员)>> 输入 DCOMCNFG
  2. 导航至组件服务 >> 计算机 >> 我的电脑 >> DCOM 配置
  3. 找到卷影复制服务>>右键单击>>属性>>安全选项卡
  4. 启动和激活权限>>编辑>>添加用户或组并给予其完全控制权

这只有在获得注册表项的所有权(安全设置)后才可能实现。为此,请按照我在该博客上找到的以下步骤操作:

  1. 运行 Regedit.exe 并浏览到HKEY_CLASSES_ROOT\AppID\{56BE716B-2F76-4DFA-8702-67AE10044F0B}密钥
  2. 辅助鼠标单击该{56BE716B-2F76-4DFA-8702-67AE10044F0B}键并选择权限
  3. 单击“权限”窗口中的“高级”按钮,然后选择“所有者”选项卡。在“更改所有者”下选择本地管理员组,然后单击“应用”,然后单击“确定”。
  4. 然后在“权限”窗口下,选择本地管理员组,在“管理员权限”下选择“完全控制”,然后单击“应用”,然后单击“确定”。