Bei einem unserer Wartungskunden ist das Ereignisprotokoll seines Servers (Betriebssystem: Microsoft Server 2008 R2) mit Meldungen des Softwareschutzdienstes geflutet worden.
In den Windowsprotokollen wurde unter System die Ereignis-ID 7036
- Dienst "Software Protection" befindet sich jetzt im Status "Beendet". -
aufgezeichnet und unter Anwendungen die ID 903, Quelle Security-SPP.
Unser Wartungsteam legt großen Wert auf eine saubere Ereignisanzeige, selbst wenn alle Ereignisse nur als Information gelistet werden, gehen wir der Quelle nach. In diesem Fall konnten wir den "Fehler" ebenfalls beseitigen, denn auch der Start des Softwareschutzdienstes kostet den Server Leistung.
Zur Behebung starten Sie die cmd.exe auf dem Server mit Administrationsrechten.
(Start => cmd.exe ins Suchfeld => Rechtsklick => Als Administrator ausführen)
icacls %windir%\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform /grant "BUILTIN\Administrators:(OI)(CI)(F)" "NT AUTHORITY\SYSTEM:(OI)(CI)(F)" "NT Service\sppsvc:(OI)(CI)(R,W,D)" "NETWORK SERVICE:(OI)(CI)(F)" net stop sppsvc net start sppsvc
Durch die Korrektur der Berechtigungen an der tokens.dat Datei funktioniert die SoftwareProtectionPlatform wieder fehlerlos und das Ereignisprotokoll bleibt sauber.
Fragen oder Anregungen zu diesem Artikel? Schreiben Sie uns eine E-Mail an info@satware.com!