VSS Event ID 8230 が記録される事象について

Last Update: feedback 共有

本記事は、マイクロソフト社員によって公開されております。

みなさん、こんにちは。Windows サポート Storage & High Availability チームです。
今回のテーマは、VSS を使用した際に、イベントログに 「EventID : 8230」 が記録される事象についてご紹介します。

概要

VSS 利用時に、イベントログ (Application) にイベント ID 8230 (状態 = 1376:ERROR_NO_SUCH_ALIAS ) が記録される事例が報告されております。

1
2
3
4
5
"ボリューム シャドウ コピー サービス エラー: アカウント XXXXXXX を解決できませんでした。状態: 1376。  
ドメイン コントローラーへの接続と、VssAccessControl レジストリ キーを確認してください。

エラー固有の詳細:
エラー: NetLocalGroupGetMemebers(XXX), 0x80070560, 指定されたローカル グループはありません。

対象 OS

全 OS 対象

原因

VSS 8230 イベントは、VSS 関連のレジストリ キーに、通常、既定では存在しないアカウント情報が登録されていることに起因して発生するイベントとなります。

※ イベント中のエラー コード 1376 は ERROR_NO_SUCH_ALIAS を意味しており、”そのようなローカル グループは存在しない” ということを示します。

対処法

本イベントは、上述のアカウント の権限情報の取得に失敗しているために発生しているイベントとなりますので、
VssAccessControl キーから該当のアカウント情報を削除いただくことで、同イベントの発生を抑止できるかご確認いただけますようお願いいたします。
なお、本対処法にてなにか問題が発生した事例は報告されておりませんが、念の為バックアップ取得後に実施いただくことをご検討くださいますようお願いいたします。

  1. [ファイル名を指定して実行] に “regedit” と入力して実行し、レジストリ エディタを起動します。

  2. 以下のレジストリ キーを選択します。

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VssAccessControl

※ VssAccessControl キーには、既定で NetworkService アカウントに関する情報しか含まれておりませんため、NetworkService 以外のアカウントは、3rd Party 製 アプリケーション等によって追加されたアカウントである可能性が高い状況となります。

  1. イベントに記録された キーが存在する場合は、該当のキーを右クリックし、[削除] を実行します。

  2. OS の再起動を行います。

補足

本イベントに関しては、上述のとおり、該当のグループが存在しないことを示すイベントであり、その後の VSS の処理やバックアップの動作に影響を与えることは通常ございません。

そのため、本イベントに対して対処を行っていただく必要は特にございませんが、イベントの発生自体を抑止されたい場合は、先述の対処策の実施をご検討いただきますようお願いいたします。

変更履歴

  • 2022/08/22 : 本 Blog の公開