none
unable to make a volume snapshot RRS feed

  • Question

  • Since january 11th I have a backup-problem with one of my computers.
    The following announcement occurs:
     
    ..unable to ... volume snapshot..
    image
     
    Of course I first tried to resolve it by the suggested ‘chkdsk’ without any result.
    I even brought my computer back to the shop were my HDD was completely checked. Again without results.
     
    The homeserver I use is the HP EX490 but it seems this works good because other computers in my home network are still backupped.
    The OS I use is Windows 7 (home edition)
     
    Can you please give me some support?
     
    Thank you!
     
    Yours sincerely,
     
    Robert Putman
    The Netherlands
     
    Monday, February 7, 2011 10:31 PM

All replies

  • Can you please check client eventlogs (application and system) for backup related errors around the time of a failed backup (whsbackup, volsnap). To open event logs press or click Windows Start button, type eventvwr.msc and hit Enter.
    Henk Panneman - http://www.homeserverweb.nl
    Wednesday, February 9, 2011 4:08 PM
    Moderator
  • Beste Henk,

     

    Ik heb eventvwr.msc geprobeerd en er worden inderdaad enkele fouten gevonden.

    De meest voor de hand liggende leek mij eventID 12293 maar de opdracht 'diskshadow' die wordt gesuggereerd door wordt niet herkend bij de command-prompt.

    Hieronder een hoop abracadarbra waar ik niets van snap. Het zijn alle event-fouten die er wordeb gegeven tijdens de eerste 15 minuten na het opstarten waarin ook de backup door de homeserver wordt gedaan. Kun jij er wat mee?

     

     

    Logboeknaam:   Application

    Bron:          Microsoft-Windows-User Profiles Service

    Datum:         9-2-2011 18:12:48

    Gebeurtenis-id:1530

    Taakcategorie: Geen

    Niveau:        Waarschuwing

    Trefwoorden:  

    Gebruiker:     SYSTEM

    Computer:      Zolder

    Beschrijving:

    Uw registerbestand is nog steeds in gebruik door andere toepassingen of services. Het bestand wordt nu verwijderd. De toepassingen en services die het registerbestand nu gebruiken, werken achteraf mogelijk niet meer goed. 

     

     DETAIL -

     10 user registry handles leaked from \Registry\User\S-1-5-21-1124341050-4047543509-1230231007-1001:

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001

    Process 1692 (\Device\HarddiskVolume2\Program Files\Windows Home Server\esClient.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\SystemCertificates\My

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\SystemCertificates\CA

    Process 1692 (\Device\HarddiskVolume2\Program Files\Windows Home Server\esClient.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings

    Process 1112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\SystemCertificates\Disallowed

    Process 1692 (\Device\HarddiskVolume2\Program Files\Windows Home Server\esClient.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings

    Process 1112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings

     

    Gebeurtenis-XML:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />

        <EventID>1530</EventID>

        <Version>0</Version>

        <Level>3</Level>

        <Task>0</Task>

        <Opcode>0</Opcode>

        <Keywords>0x8000000000000000</Keywords>

        <TimeCreated SystemTime="2011-02-09T17:12:48.177596200Z" />

        <EventRecordID>106027</EventRecordID>

        <Correlation />

        <Execution ProcessID="944" ThreadID="5048" />

        <Channel>Application</Channel>

        <Computer>Zolder</Computer>

        <Security UserID="S-1-5-18" />

      </System>

      <EventData Name="EVENT_HIVE_LEAK">

        <Data Name="Detail">10 user registry handles leaked from \Registry\User\S-1-5-21-1124341050-4047543509-1230231007-1001:

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001

    Process 1692 (\Device\HarddiskVolume2\Program Files\Windows Home Server\esClient.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\SystemCertificates\My

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\SystemCertificates\CA

    Process 1692 (\Device\HarddiskVolume2\Program Files\Windows Home Server\esClient.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings

    Process 1112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings

    Process 516 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Microsoft\SystemCertificates\Disallowed

    Process 1692 (\Device\HarddiskVolume2\Program Files\Windows Home Server\esClient.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings

    Process 1112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1124341050-4047543509-1230231007-1001\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings

    </Data>

      </EventData>

    </Event>

     

     

     

     

     

     

     

    Logboeknaam:   System

    Bron:          Service Control Manager

    Datum:         9-2-2011 18:13:34

    Gebeurtenis-id:7000

    Taakcategorie: Geen

    Niveau:        Fout

    Trefwoorden:   Klassiek

    Gebruiker:     n.v.t.

    Computer:      Zolder

    Beschrijving:

    De DgiVecp-service kan vanwege de volgende fout niet worden gestart:

    Het systeem kan het opgegeven bestand niet vinden.

    Gebeurtenis-XML:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />

        <EventID Qualifiers="49152">7000</EventID>

        <Version>0</Version>

        <Level>2</Level>

        <Task>0</Task>

        <Opcode>0</Opcode>

        <Keywords>0x8080000000000000</Keywords>

        <TimeCreated SystemTime="2011-02-09T17:13:34.108848100Z" />

        <EventRecordID>102143</EventRecordID>

        <Correlation />

        <Execution ProcessID="504" ThreadID="508" />

        <Channel>System</Channel>

        <Computer>Zolder</Computer>

        <Security />

      </System>

      <EventData>

        <Data Name="param1">DgiVecp</Data>

        <Data Name="param2">%%2</Data>

      </EventData>

    </Event>

     

     

     

     

    Logboeknaam:   Microsoft-Windows-Kernel-EventTracing/Admin

    Bron:          Microsoft-Windows-Kernel-EventTracing

    Datum:         9-2-2011 18:14:15

    Gebeurtenis-id:2

    Taakcategorie: Sessie

    Niveau:        Fout

    Trefwoorden:   Sessie

    Gebruiker:     SYSTEM

    Computer:      Zolder

    Beschrijving:

    De sessie Homegroup Log is niet gestart met de volgende fout: 0xC0000035

    Gebeurtenis-XML:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{B675EC37-BDB6-4648-BC92-F3FDC74D3CA2}" />

        <EventID>2</EventID>

        <Version>0</Version>

        <Level>2</Level>

        <Task>2</Task>

        <Opcode>12</Opcode>

        <Keywords>0x8000000000000010</Keywords>

        <TimeCreated SystemTime="2011-02-09T17:14:15.059119500Z" />

        <EventRecordID>32</EventRecordID>

        <Correlation />

        <Execution ProcessID="932" ThreadID="3584" />

        <Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>

        <Computer>Zolder</Computer>

        <Security UserID="S-1-5-18" />

      </System>

      <EventData>

        <Data Name="SessionName">Homegroup Log</Data>

        <Data Name="FileName">

        </Data>

        <Data Name="ErrorCode">3221225525</Data>

        <Data Name="LoggingMode">285212677</Data>

      </EventData>

    </Event>

     

     

     

     

    De volgende event komt 3X voor:

     

     

    Logboeknaam:   Application

    Bron:          VSS

    Datum:         9-2-2011 18:16:06

    Gebeurtenis-id:12293

    Taakcategorie: Geen

    Niveau:        Fout

    Trefwoorden:   Klassiek

    Gebruiker:     n.v.t.

    Computer:      Zolder

    Beschrijving:

    Fout in de Volume Shadow Copy-service: fout bij het aanroepen van een routine op een schaduwkopieprovider {b5946137-7b9f-4925-af80-51abd60b20d5}. Routinedetails EndPrepareSnapshots({9676058e-a3aa-4ad9-9216-c1fcc580d1e6}) [hr = 0x8031004a, BitLocker-stationsversleuteling kan niet worden gebruikt, omdat essentiële BitLocker-systeembestanden ontbreken of zijn beschadigd. Gebruik Windows Opstartherstel om deze bestanden op de computer terug te zetten.

    ].

     

    Bewerking:

       Asynchrone bewerking uitvoeren

     

    Context:

       Huidige status: DoSnapshotSet

    Gebeurtenis-XML:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

      <System>

        <Provider Name="VSS" />

        <EventID Qualifiers="0">12293</EventID>

        <Level>2</Level>

        <Task>0</Task>

        <Keywords>0x80000000000000</Keywords>

        <TimeCreated SystemTime="2011-02-09T17:16:06.000000000Z" />

        <EventRecordID>106060</EventRecordID>

        <Channel>Application</Channel>

        <Computer>Zolder</Computer>

        <Security />

      </System>

      <EventData>

        <Data>{b5946137-7b9f-4925-af80-51abd60b20d5}</Data>

        <Data>EndPrepareSnapshots({9676058e-a3aa-4ad9-9216-c1fcc580d1e6})</Data>

        <Data>0x8031004a, BitLocker-stationsversleuteling kan niet worden gebruikt, omdat essentiële BitLocker-systeembestanden ontbreken of zijn beschadigd. Gebruik Windows Opstartherstel om deze bestanden op de computer terug te zetten.

    </Data>

        <Data>

     

    Bewerking:

       Asynchrone bewerking uitvoeren

     

    Context:

       Huidige status: DoSnapshotSet</Data>

        <Binary>2D20436F64653A20434F52534E50534330303030313632342D2043616C6C3A20434F52534E50534330303030313630352D205049443A202030303030363039322D205449443A202030303030323936302D20434D443A2020433A5C77696E646F77735C73797374656D33325C76737376632E6578652020202D20557365723A204E616D653A204E5420415554484F524954595C53595354454D2C205349443A532D312D352D313820</Binary>

      </EventData>

    </Event>

     

     

     

     

     

     Graag je reactie.

    Alvast bedankt,

    Robert Putman

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

    Saturday, February 12, 2011 1:51 PM