Les services cryptographiques ont échoué lors du traitement, ID d'événement 513

-
Corriger les Services de cryptographie ont échoué lors du traitement, ID d'événement 513
- Accorder des autorisations au compte NT AUTHORITY\SERVICE
- Réparer les autorisations du répertoire WinSxS
- Ajuster le délai d'attente du VSS pour les sauvegardes longues
- Débrouiller en démarrage propre
- Passer aux sauvegardes au niveau volume
- Qu'est-ce que l'ID d'événement 513 lors de l'exécution de VSS dans Windows Server ?
- Comment activer les services cryptographiques ?
Cet article aborde l'erreur "Services de cryptographie ont échoué lors du traitement" liée à l'ID d'événement 513, et propose des solutions pour la résoudre efficacement.
Vous avez peut-être remarqué un Journal d'événements indiquant que les Services de cryptographie ont échoué lors du traitement avec ID d'événement 513. Cette erreur se produit lors des opérations du Service de copie d'ombre de volume (VSS) (par exemple, les sauvegardes, les restaurations système) lorsque les Services de cryptographie ne peuvent pas traiter l'appel OnIdentity() pour le Système Writer du VSS. Dans cet article, nous allons parler de ce problème et voir comment vous pouvez le résoudre.
Les Services de cryptographie ont échoué lors du traitement de l'appel OnIdentity() dans l'objet System Writer.
Détails : AddWin32ServiceFiles : Impossible de sauvegarder l'image du service Avast Tools puisqu'une erreur de l'API QueryServiceConfig s'est produite.
Erreur système : Le système ne trouve pas le fichier spécifié.
Corriger les Services de cryptographie ont échoué lors du traitement, ID d'événement 513
Une des raisons les plus évidentes de ce problème est que le Système Writer du VSS n'a pas les autorisations nécessaires pour accéder au pilote mslldp.sys (Microsoft Link-Layer Discovery Protocol). Cela peut également être dû à un problème de permissions où le compte NT AUTHORITY\SERVICE se voit refuser l'accès en lecture à des fichiers critiques. Il existe d'autres raisons que nous allons discuter plus tard dans ce billet.
Si vous rencontrez l'ID d'événement 513 indiquant que les Services de cryptographie ont échoué lors du traitement, suivez les solutions mentionnées ci-dessous pour résoudre le problème.
- Accorder des autorisations au compte NT AUTHORITY\SERVICE
- Réparer les autorisations du répertoire WinSxS
- Ajuster le délai d'attente du VSS pour les sauvegardes longues
- Dépanner en mode démarrage minimal
- Passer à des sauvegardes au niveau de volume
Parlons-en en détail.
Comme mentionné précédemment, l'une des raisons pour lesquelles l'ID d'événement 513 se produit est lorsque le Service de copie d'ombre de volume (VSS) tente d'accéder au pilote mslldp.sys lors des opérations de sauvegarde/instantané, mais que le compte NT AUTHORITY\SERVICE n'a pas les permissions de lecture. Cela bloque les opérations cryptographiques nécessaires aux flux de travail VSS.
Ouvrez l'invite de commande en tant qu'administrateur, puis exécutez la commande suivante.
sc sdshow mslldp > mslldp_perms.txt
La commande ci-dessus crée une sauvegarde de la chaîne mslldp.
sc sdshow mslldp
La sortie serait quelque chose comme.
D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)...
Ceci est la chaîne de Définitions de Descripteur de Sécurité (SDDL) définissant les droits d'accès.
Ajoutez (A;;CCLCSWLOCRRC;;;SU) à la fin de la chaîne existante.
Avant : …S:(AU;FA;…;WD)
Après : …S:(AU;FA;…;WD)(A;;CCLCSWLOCRRC;;;SU)
Maintenant, exécutez la commande suivante.
sc sdset mslldp "Modified_SDDL_String"
Dans mon cas, l'entrée critique (A;;CCLCSWLOCRRC;;;SU) existe déjà dans votre DACL (Liste de contrôle d'accès discrétionnaire).
Réparer les autorisations du répertoire WinSxS
Le dossier C:\Windows\WinSxS stocke des composants système critiques et des informations de version. Lorsque les autorisations dans ses sous-répertoires sont corrompues, les Services de cryptographie ne peuvent pas accéder aux fichiers nécessaires pour la sauvegarde ou l'instantané, et vous rencontrerez l'ID d'événement 513.
Tout d'abord, ouvrez l'invite de commande en tant qu'administrateur, puis exécutez la commande suivante.
takeown /f %windir%\winsxs\temp\PendingRenames /a icacls %windir%\winsxs\temp\PendingRenames /grant "NT AUTHORITY\SYSTEM:(RX)" icacls %windir%\winsxs\temp\PendingRenames /grant "NT Service\trustedinstaller:(F)"
La commande takeown donne au groupe des administrateurs la propriété du répertoire, et icacls accordera au SYSTEM les privilèges de lecture et d'exécution et au TrustedInstaller le contrôle total.
Maintenant, appliquez les mêmes permissions aux fichiers de composants critiques.
takeown /f %windir%\winsxs\filemaps\* /a
icacls %windir%\winsxs\filemaps\*.* /grant "NT AUTHORITY\SYSTEM:(RX)"
Enfin, redémarrez le Service de cryptographie.
net stop cryptsvc && net start cryptsvc
Une fois cela fait, vérifiez si le problème persiste.
Ajuster le délai d'attente du VSS pour les sauvegardes longues
Lorsque les sauvegardes prennent plus d'une heure (délai d'attente VSS par défaut), le Service de copie d'ombre de volume interrompt les opérations en cours. Cela déclenche l'ID d'événement 513 et provoque des échecs de sauvegarde. Pour le résoudre, nous allons modifier l'Éditeur du Registre; cependant, avant cela, vous devez créer une sauvegarde du registre. Une fois la sauvegarde du Registre créée, suivez les étapes mentionnées ci-dessous.
- Ouvrir le Registre.
- Ouvrez l'Éditeur en le recherchant dans le menu Démarrer.
- Maintenant, accédez à l'emplacement suivant.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\Settings
- Si le dossier Settings n'existe pas, faites un clic droit sur VSS et sélectionnez Nouveau > Clé. Nommer la nouvelle clé « Settings ».
- Ensuite, faites un clic droit sur le panneau de droite, sélectionnez Nouveau > Valeur DWORD (32 bits) et nommez-la IdleTimeout.
- Double-cliquez sur IdleTimeout, changez la Donnée de valeur en « FFFFFFFF » et cliquez sur Ok.
Enfin, redémarrez votre ordinateur et vérifiez si le problème est résolu.
Débrouiller en démarrage propre
Vous devez vous assurer qu'aucun programme tiers n'interfère avec votre sauvegarde. Pour ce faire, nous pouvons utiliser l'état de démarrage propre. Cela désactivera tous les services tiers, vous permettant de travailler avec un environnement vierge. Si le problème persiste, vous devrez activer les processus manuellement pour déterminer quel programme est le coupable.
Passer aux sauvegardes au niveau volume
Maintenant, nous avons une solution de contournement qui consiste à passer à la sauvegarde au niveau volume, car cela contourne les erreurs spécifiques aux fichiers telles que l'ID d'événement 513 en sauvegardant des secteurs de disque entiers au lieu de fichiers individuels. Cette approche évite les problèmes d'autorisation et de verrouillage des fichiers, ce qui permet des sauvegardes fiables (bien que moins granulaires).
Nous espérons qu'avec l'aide de ces solutions, votre problème sera résolu.
Qu'est-ce que l'ID d'événement 513 lors de l'exécution de VSS dans Windows Server ?
L'ID d'événement 513 dans Windows Server se produit lorsque le service de copie de shadow de volume (VSS) rencontre un problème d'autorisation durant les opérations de sauvegarde, spécifiquement parce que le Writer système VSS n'a pas accès en lecture au pilote mslldp.sys (Microsoft Link-Layer Discovery Protocol) sous le compte NT AUTHORITY\SERVICE, déclenchant une erreur « Accès refusé » dans les services cryptographiques. Nous vous recommandons de suivre les solutions mentionnées précédemment pour résoudre le problème.
Comment activer les services cryptographiques ?
Pour activer les services cryptographiques (CryptSvc) dans Windows Server, assurez-vous que le service est configuré pour démarrer automatiquement via sc config cryptsvc start=auto et démarrez-le avec net start cryptsvc. Cependant, cela fonctionne généralement par défaut, sauf s'il est bloqué par une corruption système, des dépendances manquantes (RPCSS/DCOM) ou des problèmes de magasin de certificats, ce qui nécessite des solutions plus profondes comme celles mentionnées précédemment.
Maintenant que tu as fini de lire Les services cryptographiques ont échoué lors du traitement, ID d'événement 513, nous t'invitons à explorer davantage la catégorie Sécurité. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!
