সংক্ষিপ্ত বিবরণ
"মেঘ" সরবরাহকারী থেকে আমাদের অভ্যন্তরীণ ডেটা সেন্টারে ফিরে যাওয়া কিছু ভার্চুয়াল সার্ভারে আমাদের এই সমস্যাটি ছিল। মূল কারণটি %SystemRoot%\System32\catroot2
ফোল্ডারে অনুমতি ছিল । স্থানান্তরিত সার্ভারের তুলনায় স্বাস্থ্যকর সার্ভারে সেই ফোল্ডারে অনুমতিগুলির মধ্যে বেশ কয়েকটি পার্থক্য ছিল। আমি বিশ্বাস করি মূল কীটি ছিল TrustedInstaller
না full access
।
অতিরিক্ত লক্ষণ
ইভেন্ট দর্শনে অ্যাপ্লিকেশন লগটি দেখে আমরা বেশ কয়েকটি ত্রুটি দেখেছি:
Source: CAPI2
EventId: 257
Text: The Cryptographic Services service failed to initialize the Catalog Database. The ESENT error was: -1032.
Source: ESENT
EventId: 490
Text: Catalog Database (416) Catalog Database: An attempt to open the file "C:\Windows\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb" for read / write access failed with system error 5 (0x00000005): "Access is denied. ". The open file operation will fail with error -1032 (0xfffffbf8).
ক্লুটি ESENT ত্রুটির পাঠ্যে রয়েছে; যেমন catroot2 ফোল্ডারের অধীনে কোনও ফাইল অ্যাক্সেসের অনুমতিগুলি ইস্যু করে।
সমাধান
বিশ্বস্ত ইনস্টলার অ্যাকাউন্টটিকে catroot2 ফোল্ডার এবং তার বাচ্চাদের সম্পূর্ণ নিয়ন্ত্রণ দিন।
তুলনায় তুলনামূলকভাবে icacls %systemroot%\system32\catroot2
স্বাস্থ্যকর সার্ভারে চালনা এটিকে দেয়:
C:\Windows\system32\catroot2 NT SERVICE\CryptSvc:(F)
NT SERVICE\CryptSvc:(OI)(CI)(IO)(F)
NT SERVICE\TrustedInstaller:(I)(F)
NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
BUILTIN\Administrators:(I)(F)
BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
BUILTIN\Users:(I)(RX)
BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(I)(OI)(CI)(IO)(F)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)
এনবি: বিশ্বস্ত ইনস্টলার যুক্ত করতে, আপনার জন্য স্থানীয় কম্পিউটার অ্যাকাউন্টে সন্ধান করতে হবে nt service\trustedinstaller
।
অনুমতিগুলি প্রতিস্থাপনের পরে catroot2
, replace permissions on child objects & containers
শিশু আইটেমগুলির অনুমতিও সমাধান হয়েছে তা নিশ্চিত করতে আপনি চেকবক্সটি ক্লিক করেছেন তা নিশ্চিত করুন।
ঠিক করার জন্য কোনও পুনরায় বুট করার দরকার নেই (যদিও স্পষ্টতই, আপডেটগুলি আবার কাজ শুরু করলে, সম্ভবত আপনাকে সেগুলির জন্য পুনরায় বুট করতে হবে)।