Un membre de l'équipe m'a informé qu'un de nos serveurs MSSQL basé sur Windows Server 2008 (pas 2008 R2) avait commencé à générer des erreurs d'ID d'événement 513 CAPI2 dans le journal d'événements de l'application :
Application\CAPI2
Les services de cryptographie ont échoué lors du traitement de l'appel OnIdentity() dans l'objet System Writer.
Détails :
AddCoreCsiFiles: BeginFileEnumeration() a échoué.
Erreur système : L'accès est refusé.
Un peu de PowerShell révèle que le problème a commencé le 08/06/14 et semble principalement se produire après 22h00 quotidiennement :
PS C:\Users\Administrator> Get-EventLog -LogName Application | ? { $_.EventID -like "513" -and $_.Source -like "Microsoft-Windows-CAPI2" } | Select -Property TimeGenerated
TimeGenerated
-------------
18/08/2014 10:41:32
18/08/2014 10:25:17
18/08/2014 10:15:20
17/08/2014 22:55:41
17/08/2014 22:55:27
17/08/2014 22:55:26
16/08/2014 22:49:44
16/08/2014 22:49:28
16/08/2014 22:49:28
15/08/2014 22:52:11
15/08/2014 22:51:58
15/08/2014 22:51:57
15/08/2014 1:03:06
15/08/2014 1:02:45
15/08/2014 1:02:45
13/08/2014 22:58:49
13/08/2014 22:58:32
13/08/2014 22:58:31
12/08/2014 22:57:09
12/08/2014 22:56:56
12/08/2014 22:56:56
11/08/2014 22:56:13
11/08/2014 22:55:56
11/08/2014 22:55:55
10/08/2014 22:50:15
10/08/2014 22:50:04
10/08/2014 22:50:03
10/08/2014 7:12:09
10/08/2014 7:11:52
10/08/2014 7:11:51
08/08/2014 22:57:00
08/08/2014 22:56:44
08/08/2014 22:56:43
06/08/2014 21:47:26
06/08/2014 21:47:03
06/08/2014 21:47:02
06/08/2014 10:48:33
Curieux, n'est-ce pas ? Je me demande à quoi sert l'objet System Writer ? Shadow Copy ! Oh évidemment ! J'ai commencé à faire des sauvegardes Application Aware basées sur VSS de cette machine virtuelle en utilisant Veeam ce mois-ci. Naturellement, le processus de sauvegarde commence à 22h00, ce qui explique la fréquence répétée au lieu de l'erreur se produisant simplement à des moments "aléatoires".
Curieusement, Veeam n'a pas enregistré cela comme une tentative de sauvegarde échouée, ce qui me fait me demander si les points de restauration sont en fait transactionnels cohérents. Quoi qu'il en soit, j'ai fait une recherche rapide dans les journaux de sauvegarde Veeam et n'ai rien trouvé évidemment erroné, mais il vaut probablement la peine de les examiner de plus près et de confirmer qu'une récupération à partir de ces points de restauration est transactionnellement cohérente.
La référence TechNet de l'ID d'événement 513 recommande une résolution indiquant qu'un problème de permission NTFS pourrait être en cause, cependant le dossier d'enregistrement COM+ C:\Windows\Registration
a les permissions appropriées.
Des idées ?
0 votes
Il semble que WinSxS soit en cause ici : support.microsoft.com/kb/2009272