Робокопия с сервера 2003–2019 гг., Массивные журналы сбоев аудита SeTcbPrivilege - PullRequest
0 голосов
/ 28 июня 2019

Миграция файлового сервера с 600 000 файлов с сервера 2003 на сервер 2019 и использование Robocopy (пробовал перенос хранилища, но он просто не работал, но это уже другая история).

Robocopy работает, но довольно медленно, и я обнаружил, что огромное количество (может быть, по одному на файл?) Событий 4673 Сбои аудита для SeTcpPrivilege. Не совсем понятно, зачем ему эта привилегия, но я установил «Действовать как часть операционной системы» в локальной политике для моей учетной записи, которая является администратором домена, под которым он работает. Я перезагрузился, попробовал еще раз, те же ошибки вошли. Имя субъекта - мое собственное в сообщении о событии, хотя имя процесса - svchost.exe, а не robocopy или cmd (я запускаю robocopy из командной строки).

Обратите внимание, что Robocopy работает и не выдает никаких связанных ошибок. Это медленно, но это может быть любое количество проблем, потому что думать, что эти неудачные попытки привилегий связаны, просто цепляется за соломинку среди многих.

Но ... почему это происходит, или, точнее, есть ли способ остановить это, чтобы посмотреть, влияет ли это на производительность (отключение аудита - это не то, что я имею в виду, поскольку моя гипотеза что сам запрос запроса и не получение самой привилегии может быть отсрочкой; устранение записи журнала просто скрывает этот симптом, если робокопия действительно нуждается в привилегии).

Это vanilla robocopy, установленный на сервере Windows 2019, полностью исправленный, никаких сторонних инструментов, новая установка. Используемая команда приблизительно:

robocopy \ server \ d $ \ d: \ / e / b / copy: DATSOU / dcopy: DAT / fp / MT: 12 / r: 3 / w: 1 / TBD / np / log +: d: \ robocopy .log / XD связка папок / XF связка файлов

Я запускаю его из командной строки с правами администратора с сервера 2019.

Примечание. Я также просматривал групповую политику и не вижу переопределения AD для этого назначения привилегий. Whoami / all показывает наличие привилегии, но отключено. Спасибо заранее за любые советы.

...