故障现象描述
在企业IT运维中,使用Windows Server内置的Windows Server Backup工具进行日常数据备份是基础且重要的任务。然而,许多管理员在尝试执行完整服务器备份或系统状态备份时,常会遇到备份作业失败的情况。查看Windows日志中的"Application"或"System"日志,通常会发现错误源为"Backup",事件ID为513,错误信息提示:“卷影复制服务(VSS)不可用”或“卷影复制服务遇到意外错误”。
这一错误直接导致备份进程无法创建卷影副本,进而无法读取数据并写入备份介质。本文将详细介绍如何通过命令行工具和系统服务排查来解决这一问题。
排查步骤一:检查卷影复制服务(VSS)状态
卷影复制服务(Volume Shadow Copy Service, VSS)是Windows备份机制的核心组件。如果该服务未启动或处于挂起状态,备份将立即失败。
操作步骤:
- 打开命令提示符(管理员):点击开始菜单,输入"cmd",右键选择"以管理员身份运行"。
- 检查服务状态:输入以下命令并按回车:
sc query VSS
若返回的状态不是"RUNNING"(运行中),则需要启动该服务。输入以下命令:
net start VSS
同时,建议检查依赖服务"COM+ Event System"和"Microsoft Software Shadow Copy Provider"是否也在运行。可以使用 sc query "COM+ Event System" 和 sc query "Microsoft Software Shadow Copy Provider" 进行确认,如有需要请使用 net start [服务名] 启动它们。
排查步骤二:查询并清理残留的卷影副本
有时,之前的备份任务非正常中断,可能会留下无效的卷影副本元数据,导致新的VSS写入器注册失败。
操作步骤:
- 列出当前卷影副本:在管理员命令提示符中输入:
vssadmin list shadows
如果列表中包含大量旧副本或显示"No items found."但备份仍失败,可以尝试删除所有现有的卷影副本以重置状态。请输入:
vssadmin delete shadows /all
注意:此操作会删除所有卷影副本,请确保没有其他依赖VSS的关键应用正在运行。
排查步骤三:检查应用程序日志记录器(AppLitLogRecvr)
对于SQL Server、Exchange或SharePoint等企业级应用,其VSS写入器依赖于"Application Identity"服务。如果该服务停止,特定应用的备份也会报错。
操作步骤:
- 打开服务管理器:按
Win + R,输入services.msc并回车。 - 查找服务:在服务列表中找到 Application Identity。
- 修改启动类型:右键点击该服务,选择"属性",将"启动类型"设置为 手动 或 自动(建议先设为手动,按需启动以避免资源占用,但在备份前必须确保其能手动启动)。
- 启动服务:点击"启动"按钮,观察是否成功启动且无报错。
排查步骤四:重新注册关键的VSS DLL文件
如果上述服务均正常运行,可能是VSS相关的动态链接库(DLL)文件损坏或未正确注册。这是解决事件ID 513最常见的深层修复手段。
操作步骤:
请在管理员命令提示符中,依次执行以下命令。每执行一条命令后,请确认返回结果为"The operation completed successfully"。
- 重新注册VSS核心库:
regsvr32 /s vss_ps.dll
- 重新注册VSS提供程序:
regsvr32 /s vssui.dll
- 重新注册COM+相关库:
regsvr32 /s msxml3.dll
regsvr32 /s msxml6.dll
- 重新注册备份引擎核心库(关键步骤):
regsvr32 /s es.dll
regsvr32 /s stdprov.dll
regsvr32 /s vmount2.dll
regsvr32 /s vss_ui.dll
regsvr32 /s vss_ps.dll
regsvr32 /s swprv.dll
执行完所有DLL注册后,建议重启计算机以确保所有更改生效。
排查步骤五:检查磁盘配额与NTFS权限
VSS需要在一个单独的卷上存储卷影副本数据(默认位于系统卷的隐藏文件夹$VOLUMEHISTORY中)。如果系统盘空间不足或权限异常,也会导致备份失败。
检查要点:
- 磁盘空间:确保系统盘(C:)至少有15%-20%的可用空间用于存储VSS数据。
- 权限检查:右键点击C盘 -> 属性 -> 安全 -> 高级。确保 SYSTEM 账户对C盘根目录具有完全控制权限。如果权限被篡改,可点击"还原默认权限"进行修复。
验证与测试
完成上述修复步骤后,再次运行备份任务进行测试:
- 打开 Windows Server Backup 控制台。
- 点击右侧的 一次性备份 (Once only)。
- 选择 不同选项 (Different options),选择 自定义。
- 勾选要备份的卷(通常包括系统保留分区和C盘)。
- 指定备份目标(本地磁盘或网络路径)。
- 点击 备份 开始作业。
如果在任务管理器中观察到进程 wbengine.exe 正常运行且磁盘读写活跃,并在日志中未再出现事件ID 513,则表明故障已排除。
总结
Windows Server备份失败的事件ID 513错误通常由VSS服务状态异常、DLL文件未注册或磁盘空间不足引起。通过逐步排查服务状态、清理残留副本、重新注册关键DLL以及检查磁盘权限,绝大多数此类备份故障均可得到解决。建议企业定期维护备份策略,并监控VSS服务的健康状态,以确保数据安全链路的可靠性。