Ereignis-ID 8194: IVssWriterCallback Zugriff verweigert

Für unsere Backup-Infrastruktur verwenden wir eine Backup-Technologie die sowohl Volumen-Schattenkopien als auch Deduplizierung unterstützt. Hier kommt der VSS-Treiber (Volumen-Schattenkopie-Treiber) zum Einsatz. Dieser wird unter Windows Server 2016, Windows Server 2019 und Windows Server 2022 als VSS-Dienst betrieben.



Fehleranalyse

Unter gewissen Umständen kommt es während des Server-Betriebes, unabhängig von den anstehenden oder laufenden Backup-Aufgaben zu einem Absturz der Windows Server Umgebung. Nach einem Neustart wird folgender Fehler im Ereignisprotokoll protokolliert:


Ereignis-ID 8194

Volumeschattenkopie-Dienstfehler: 

Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. 
hr = 0x80070005, Zugriff verweigert. 

Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.



Fehlerbehebung

Um diesen Fehler dauerhaft zu beheben, ist es erforderlich, dass dem Windows Netzwerkdienst Berechtigungen für die lokale COM-Sicherheit erteilt wird.


Öffnen Sie die Komponentendienste über die Suche oder den mmc-Befehl.

Komponentendienste aufrufen

Komponentendienste aufrufen


Wählen Sie anschließend den Menüpunkt KonsolenstammKomponentendiensteComputer aus. Über einen Rechtsklick auf das Arbeitsplatz-Symbol gelangen Sie zu den benötigten Eigenschaften.


Komponentendienste - Computer

Komponentendienste - Computer


Navigieren Sie zur Registerkarte COM-Sicherheit und wählen Sie die Schaltfläche Standard bearbeiten... im Bereich der Zugriffsberechtigungen aus.




Anschließend können Sie die bisherigen Gruppen- oder Benutzernamen mit bestehenden Berechtigungen einsehen. Sollte der Netzwerkdienst hier bereits mit der Berechtigung Lokaler Zugriff (Zulassen) autorisiert worden sein, so ist eine weitere Anpassung nicht mehr notwendig.


Ist der Benutzer Netzwerkdienst noch nicht abgebildet, fügen Sie diesen über die Schaltfläche Hinzufügen… hinzu. Sie können über die Suche den Benutzer Netzwerkdienst suchen und hinzufügen. Anschließend sollte die Liste der Berechtigungen wie folgt dargestellt werden:




Wichtig: Der Benutzer Netzwerkdienst benötigt ausschließlich die Berechtigungen für den lokalen Zugriff.


Nachdem der Benutzer für den lokalen Zugriff autorisiert wurde, ist der Fehler durch die fehlenden Berechtigungen behoben. Ein Neustart des Windows Servers ist in diesem Fall nicht notwendig, da die aktualisierten Berechtigungen sofort in Kraft treten.

Auf dieser Seite