Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

12292 Windows Server, AD и Роли

Event ID 12292 VSS: Ошибка создания COM-класса поставщика теневых копий

Обновлено: 15.08.2026 · Официальная документация ↗

Архитектура VSS Поставщиков (Providers)

Событие 12292 логируется источником VSS. Сообщение: "Ошибка службы теневого копирования томов: Ошибка создания COM-класса поставщика теневых копий (Error creating the Shadow Copy Provider COM class) с CLSID [Код]. Ошибка: 0x80040154 - Класс не зарегистрирован". В архитектуре VSS помимо 'Писателей' (Writers), которые готовят данные, есть Поставщики (Providers), которые физически делают снимок тома. По умолчанию используется встроенный Microsoft Software Shadow Copy provider.

Причины появления 'Мертвых' поставщиков:

Когда вы устанавливаете серверное ПО резервного копирования (Veeam VSS, Acronis, Symantec) или подключаете сервер к SAN (DataCore, NetApp, HP 3PAR), они устанавливают в систему свои собственные VSS Providers (обычно аппаратные - Hardware Providers), чтобы делать мгновенные снимки (Snapshots) на уровне СХД. Если вы удалите это ПО некорректно, записи о поставщиках остаются в реестре. Служба VSS пытается загрузить их отсутствующие `.dll` библиотеки, проваливается и блокирует процесс бэкапа.

Дерево решений: Очистка реестра от фантомных VSS Providers

Сценарий 1: Выявление отсутствующего поставщика

Текст события содержит CLSID (уникальный идентификатор класса COM), например {24602736-4cb2-41c9-8b40-369ec24f5a6b}.

  1. Откройте командную строку от имени Администратора.
  2. Выполните команду вывода всех поставщиков:
    vssadmin list providers
  3. В норме там должен быть только Microsoft Software Shadow Copy provider 1.0. Если в списке есть сторонний поставщик, но его файлы удалены — это источник проблемы.

Сценарий 2: Ручное удаление мертвых поставщиков из реестра (Regedit)

Если VSS пытается вызвать удаленный Symantec Backup Exec или Acronis Provider, удалите его регистрацию.

  1. Откройте regedit.
  2. Сделайте экспорт (бэкап) ветки реестра: HKLM\SYSTEM\CurrentControlSet\Services\VSS\Providers.
  3. Внутри этой ветки вы увидите папки с CLSID. Найдите папку, имя которой совпадает с CLSID из события 12292.
  4. Внутри папки будет ключ со строкой, указывающей путь к DLL (например, C:\Program Files\Symantec...\vss.dll).
  5. Удалите ВСЮ папку с этим CLSID (Внимание: НЕ удаляйте стандартный Microsoft Provider {b5946137-7b9f-4925-af80-51abd60b20d5}!).
  6. Перезапустите службу VSS: net stop vss & net start vss.

Сценарий 3: Перерегистрация стандартных библиотек VSS

Если ошибка ссылается на саму DLL от Microsoft (0x80040154 класс не зарегистрирован), системные библиотеки повреждены.

# Скрипт перерегистрации системных компонентов VSS (Выполнять построчно в CMD)
cd /d %windir%\system32
net stop vss
net stop swprv
regsvr32 /s ole32.dll
regsvr32 /s vss_ps.dll
regsvr32 /s es.dll
regsvr32 /s stdprov.dll
regsvr32 /s swprv.dll
regsvr32 /s Eventcls.dll

Типовые ошибки администраторов

  • Попытка запустить бэкап без Provider'а: Если вы используете аппаратный бэкап от СХД (SAN Snapshot Management), удаление Hardware Provider'а из реестра починит логи Windows (ошибки исчезнут), но мгновенные снимки LUN на СХД перестанут создаваться! В таком случае нужно не удалять CLSID, а переустановить драйвер от производителя СХД.
Инциденты с базами данных и отсутствие бэкапов угрожают бизнесу?
Траблшутинг стека VSS требует хирургического вмешательства в реестр и COM-объекты. Доверьте сопровождение ИТ-инфраструктуры нам: мы проведем аудит систем резервного копирования, устраним конфликты драйверов и настроим мониторинг успешных Recovery Points (RPO).
💡 Практика специалистов: При сбоях бэкапа виртуальных машин (Hyper-V) вы можете столкнуться с 'Hyper-V IC Software Shadow Copy Provider' внутри гостевой ОС. Если он завис (событие 12292), переустановите Службы интеграции (Integration Services) на клиенте. В современных версиях Windows 10/Server 2016+ они обновляются исключительно через Центр обновления Windows.

Частые вопросы (FAQ)

В чем разница между VSS Writer и VSS Provider?

Writer (Писатель) — это часть конкретного приложения (SQL Server, Exchange). Он приостанавливает запись транзакций на диск (Freeze). Provider (Поставщик) — это 'фотограф', он дает команду дисковой подсистеме сделать мгновенный теневой снимок.

Что такое CLSID {b5946137-7b9f-4925-af80-51abd60b20d5}?

Это критический, встроенный Microsoft Software Shadow Copy provider. Никогда не удаляйте его из реестра! Если он поврежден, используйте команду sfc /scannow или перерегистрацию (regsvr32 swprv.dll).

Как ошибка 0x80040154 переводится на человеческий язык?

Код 0x80040154 (REGDB_E_CLASSNOTREG) переводится как 'Class not registered'. Это классическая ошибка DCOM: приложение обратилось к реестру за классом COM, но реестр не содержит пути к исполняемому файлу (.dll или .exe) для этого класса.

Может ли перенос сервера (P2V) вызвать эту ошибку?

Да, если на физическом сервере стояло ПО (например, HP EVA VSS Hardware Provider), которое было привязано к аппаратному HBA. Внутри виртуальной машины HBA исчезает, и провайдер начинает падать с 12292.

Полезные материалы
Рекомендуем