Hoe u de fout ‘Cryptografische services zijn mislukt tijdens verwerking’ in Windows 11 kunt oplossen

De beruchte foutmelding “Cryptografische services zijn mislukt tijdens het verwerken van de OnIdentity()-aanroep in het System Writer Object” duikt vaak op in Windows-gebeurtenislogboeken. Op het eerste gezicht lijkt het een vrij ernstige fout, maar vaak is het gewoon te wijten aan problemen met de machtigingen die de Volume Shadow Copy Service (VSS) verstoren. Natuurlijk crasht het je back-ups misschien niet meteen, maar na verloop van tijd kunnen deze machtigingsproblemen leiden tot beveiligingsrisico’s of systeemfouten. Dit is geen kwestie van even snel opnieuw opstarten en vergeten, dus als je begrijpt hoe je machtigingen kunt aanpassen, driverproblemen kunt oplossen en systeeminstellingen kunt controleren, voorkom je dat het een escalerend effect heeft.

Hoe u de machtigingsfouten voor cryptografische services in Windows kunt oplossen

Methode 1: Machtigingen herstellen op het mslldp.sys-stuurprogramma

Deze fout wordt meestal mslldp.sysveroorzaakt door onjuiste machtigingen voor de driver. Omdat de machtigingen van deze driver cruciaal zijn voor netwerkdetectie en andere functies, kan VSS in de war raken als ze onjuist zijn. Deze oplossing werkt als de fout naar die driver verwijst, met name in gebeurtenislogboeken.

Dit is het verhaal:

  • Voer de opdrachtprompt uit als administrator: Klik Windows key + Xop ‘Windows Terminal (Admin)’ of ‘Opdrachtprompt (Admin)’. Voor al deze ingewikkelde machtigingswijzigingen heb je beheerdersrechten nodig.
  • Controleer de huidige beveiligingsinstellingen: typ sc sdshow mslldp. Bewaar de uitvoer op een veilige plek – kopieer en plak het in een tekstbestand. In de ene configuratie werkt het prima, in de andere kan het totaal anders zijn.
  • Werk de beveiligingsdescriptor bij: Normaal gesproken ziet het er ongeveer zo uit.S-1-5-...;Maar als de rechten zwak zijn, probeer dan (A;;CCLCSWLOCRRC;;;SU). Je zult de string moeten aanpassen. Een voorbeeldmethode is om de bestaande string te vinden en deze na de bestaande rechten toe te voegen, vlak voor de S:sectie.
  • Pas de nieuwe descriptor toe: Gebruik sc sdset mslldp [YourModifiedDescriptor], en vervang deze [YourModifiedDescriptor]door je nieuwe string. Als je de string verknoeit, is de driver mogelijk niet toegankelijk, dus wees voorzichtig.
  • Controleer de machtigingen: download accesschk.exe van Sysinternals en voer het uit accesschk.exe -c mslldp. Controleer of R NT AUTHORITY\SERVICEhet onder ‘machtigingen’ staat; dat betekent dat de driver nu correct toegankelijk is.

Soms doet Windows raar met machtigingen, dus verwacht een herstart of twee om de wijzigingen daadwerkelijk door te voeren. Sommigen zeggen ook dat deze oplossing opnieuw moet worden toegepast na Windows-updates, dus houd het in de gaten.

Methode 2: Machtigingen op belangrijke systeemmappen herstellen

Wanneer VSS fouten genereert, kan dit komen doordat bepaalde systeemmappen niet goed toegankelijk zijn. Deze mappen zijn essentieel voor schaduwkopieën en cryptografische functies. Het herstellen van de rechten ervan lost de fouten vaak op.

Beste aanpak? Neem de verantwoordelijkheid en stel handmatig rechten in:

  • Open de opdrachtprompt als beheerder: Hetzelfde als hierboven, Win + Xselecteer vervolgens Windows Terminal (beheerder)
takeown /f "%windir%\winsxs\temp\PendingRenames" /a icacls "%windir%\winsxs\temp\PendingRenames" /grant "NT AUTHORITY\SYSTEM:(RX)" icacls "%windir%\winsxs\temp\PendingRenames" /grant "NT SERVICE\TrustedInstaller:(F)" icacls "%windir%\winsxs\temp\PendingRenames" /grant "BUILTIN\Users:(RX)" takeown /f "%windir%\winsxs\filemaps" /a icacls "%windir%\winsxs\filemaps\*" /grant "NT AUTHORITY\SYSTEM:(RX)" icacls "%windir%\winsxs\filemaps\*" /grant "NT SERVICE\TrustedInstaller:(F)" icacls "%windir%\winsxs\filemaps\*" /grant "BUILTIN\Users:(RX)"

Dit voelt misschien wat omslachtig, maar deze mappen zijn vaak de oorzaak van de fouten met de toestemmingen. Start de cryptografische service opnieuw op nadat u dit hebt gedaan:

  • Stop en herstart cryptsvc: voer net stop cryptsvcdan uitnet start cryptsvc

Controleer ten slotte de VSS-systeemschrijver:

  • VSS-schrijvers weergeven: Run vssadmin list writers. Zoek naar “System Writer” — als de status “[1] Stable” is, zit je goed. Zo niet, geef het dan wat tijd of los het probleem verder op.

Methode 3: Groepsbeleid, beveiligingssoftware en Windows-updates aanpassen

Soms blokkeren beveiligingstools of groepsbeleidsinstellingen van derden de acties die nodig zijn voor VSS en cryptografische services. Dit kan de fout veroorzaken, zelfs als uw machtigingen in orde lijken.

Dit moet u doen:

  1. Groepsbeleid controleren: zoek naar gpedit.msc en controleer alle beleidsregels onder Computerconfiguratie > Windows-instellingen > Beveiligingsinstellingen die accountmachtigingen of servicebeperkingen beheren.
  2. Schakel beveiligingssoftware tijdelijk uit: beveiligingssuites kunnen de systeemservices verstoren. Probeer ze tijdelijk uit te schakelen om te kijken of de fout verdwijnt. Windows moet het natuurlijk moeilijker maken dan nodig is.
  3. Zorg ervoor dat Windows volledig up-to-date is: ga naar Instellingen > Windows Update en installeer alle updates die nog in behandeling zijn. Soms worden bugs in nieuwere builds opgelost die deze cryptografische problemen oplossen.

Afronding

Problemen met rechten spelen een belangrijke rol bij het ontstaan van deze cryptografische fouten. Het herstellen van driverrechten, het aanpassen van de toegang tot systeemmappen en ervoor zorgen dat er niets de service blokkeert, helpt enorm. Het proces is geen tovermiddel en soms voelt het als trial-and-error, maar deze stappen hebben veel mensen geholpen de stabiliteit te herstellen en VSS werkend te krijgen zonder fouten.

Samenvatting

  • Controleer en herstel de machtigingen voor mslldp.syshet stuurprogramma
  • Neem eigenaarschap en stel machtigingen in voor kritieke systeemmappen
  • Controleer het groepsbeleid en schakel storende beveiligingssoftware uit
  • Zorg ervoor dat Windows up-to-date is

Ik hoop dat dit helpt

Hopelijk scheelt dit een paar uur frustratie. Het oplossen van problemen met toestemmingen kan lastig zijn, maar het is meestal de hoofdoorzaak. Op sommige machines is een of twee keer opnieuw opstarten voldoende om alles weer op orde te krijgen, terwijl andere misschien wat meer finesse nodig hebben. Veel succes met het oplossen van deze chaos — het is de moeite waard als alles weer soepel loopt.