Поэтому я решил добавить пользователей в группу «Операторы резервного копирования» на все компьютеры в домене, отредактировав политику домена по умолчанию и добавив группу с ограниченным доступом. Я также установил запуск теневой копии тома как часть политики домена по умолчанию.
Одно из этих двух изменений, похоже, сделало это, поэтому теневое копирование тома больше не будет запускать на любых компьютерах в домене.
Я попытался отменить оба этих изменения, принудительно применить изменения с помощью gpupdate, а затем перезагрузить компьютер. Но служба по-прежнему не запускается, появляется ошибка:
Windows Could not Start the Volume Shadow Copy Service ...
refer to service specific error code -2147467243
Все, что я вижу в журнале событий, это:
Volume Shadow Copy Service initialization error: the COM classes cannot be registered [0x80004015]
Похоже, что изменения распространяются без перезагрузки. Так что мне пришлось отменить изменения, я думаю, что он говорил службе теневого копирования тома запускаться при загрузке, что сломало ее, но я не уверен. Перезагрузка, похоже, не требуется, я отредактирую это, если со временем потребуется перезагрузка некоторых устройств.
Это изменило мою философию относительно того, как я собираюсь управлять своим Windows.. Мой новый подход будет таким, если я не найду статью, в которой говорится, что делать именно то, что я собираюсь делать, будет работать, я не буду трогать это. Я просто считаю, что это отстой, чтобы ожидать, что вещи, которые по логике должны работать, имеют приличные шансы на работу. Либо это, либо мои знания AD недостаточно хороши, я должен оставить место для этой возможности ..
Я обычно избегаю тирады, но это меня расстроило, и это был мой собственный вопрос ;-).
Я всегда предполагаю, что мои изменения GP не вступят в силу, пока я не сделаю gpupdate / force или не перезагружусь. Или перезагрузитесь дважды. Я думаю, что в худшем случае политика не обновляется до первой перезагрузки, а затем не может применяться до второй. Тем не менее, некоторые машины / политики будут обновляться с заданным интервалом (по умолчанию 90 минут, Конфигурация компьютера \ Административные шаблоны \ Система \ Групповая политика \ Интервал обновления групповой политики для компьютеров).
Я знаю это не действительно случайный, но похоже на то.