Назад | Перейти на главную страницу

Ошибка после установки WSUS | Windows Server 2012 R2

Я выполнил стандартную установку WSUS, теперь я пытаюсь выполнить пост-установку, но она продолжает терпеть неудачу, я являюсь администратором машины, и я попытался выполнить установку снова с учетной записью администратора домена, но пост-установка продолжает сбоить с этими журналами:

: 2017-07-18 11:58:00 Началась постустановка
2017-07-18 11:58:01 Обнаруженные ролевые службы: Api, UI, WidDatabase, Services
2017-07-18 11:58:01 Пуск: LoadSettingsFromXml
2017-07-18 11:58:01 Начало: GetConfigValue с именем файла = UpdateServices-Services.xml item = ContentLocal
2017-07-18 11:58:01 Значение верно
2017-07-18 11:58:01 Конец: GetConfigValue
2017-07-18 11:58:01 Начало: GetConfigValue с именем файла = UpdateServices-Services.xml item = ContentDirectory
2017-07-18 11:58:01 Значение: D: \ Updates
2017-07-18 11:58:01 Конец: GetConfigValue
2017-07-18 11:58:01 Каталог содержимого - D: \ Updates
2017-07-18 11:58:01 Database roleservice не установлен
18.07.2017 11:58:01 Конец: LoadSettingsFromXml
Пост-установка начинается
2017-07-18 11:58:01 Пуск: Выполнить
2017-07-18 11:58:01 Получение WsusAdministratorsSid из хранилища реестра
2017-07-18 11:58:01 Значение: S-1-5-21-4086084134-1731516386-1660926666-1001
2017-07-18 11:58:01 Получение WsusReportersSid из хранилища реестра
2017-07-18 11:58:01 Значение: S-1-5-21-4086084134-1731516386-1660926666-1002
2017-07-18 11:59:02 Настройка каталога содержимого ...
2017-07-18 11:59:02 Настройка групп ...
2017-07-18 11:59:02 Запуск настройки группы для администраторов WSUS ...
2017-07-18 11:59:02 Нашел группу в regsitry, пытаюсь ее использовать ...
2017-07-18 11:59:05 Запись группы в реестр ...
2017-07-18 11:59:05 Завершено создание группы
2017-07-18 11:59:05 Запуск настройки группы для репортеров WSUS ...
2017-07-18 11:59:05 Нашел группу в regsitry, пытаюсь ее использовать ...
2017-07-18 11:59:05 Запись группы в реестр ...
2017-07-18 11:59:05 Завершено создание группы
2017-07-18 11:59:05 Настройка разрешений ...
2017-07-18 11:59:05 Получение каталога содержимого ...
2017-07-18 11:59:05 Получение ContentDir из хранилища реестра
2017-07-18 11:59:05 Значение: D: \ Updates
2017-07-18 11:59:05 Получение групповых SID ...
2017-07-18 11:59:05 Получение WsusAdministratorsSid из хранилища реестра
2017-07-18 11:59:05 Значение: S-1-5-21-4086084134-1731516386-1660926666-1001
2017-07-18 11:59:05 Получение WsusReportersSid из хранилища реестра
2017-07-18 11:59:05 Значение: S-1-5-21-4086084134-1731516386-1660926666-1002
2017-07-18 11:59:05 Создание участников группы ...
2017-07-18 11:59:05 Предоставление разрешений для каталога ...
2017-07-18 11:59:06 Предоставление разрешений для каталога содержимого ...
2017-07-18 11:59:06 Предоставление разрешений реестра ...
2017-07-18 11:59:06 System.Security.AccessControl.PrivilegeNotHeldException: процесс не обладает привилегией SeSecurityPrivilege, необходимой для этой операции.
в System.Security.AccessControl.Win32.GetSecurityInfo (ResourceType resourceType, String name, SafeHandle handle, AccessControlSections accessControlSections, RawSecurityDescriptor & resultSd)
в System.Security.AccessControl.NativeObjectSecurity.CreateInternal (ResourceType resourceType, Boolean isContainer, String name, SafeHandle handle, AccessControlSections includeSections, Boolean createByName, ExceptionFromErrorCode exceptionFromErrorCode, Object exceptionContext)
в System.Security.AccessControl.NativeObjectSecurity..ctor (логический isContainer, ResourceType resourceType, SafeHandle handle, AccessControlSections includeSections, ExceptionFromErrorCode exceptionFromErrorCode, Object exceptionContext)
в System.Security.AccessControl.RegistrySecurity..ctor (SafeRegistryHandle hKey, имя строки, AccessControlSections includeSections)
в Microsoft.Win32.RegistryKey.GetAccessControl (AccessControlSections includeSections)
в Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantRegistryPermissions (идентификатор IdentityReference, RegistryRights RegistryRights)
в Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantRegistryPermissions ()
в Microsoft.UpdateServices.Administration.PostInstall.Run ()
в Microsoft.UpdateServices.Administration.PostInstall.Execute (аргументы String [])
Неустранимая ошибка: процесс не обладает привилегией SeSecurityPrivilege, необходимой для этой операции.

Если кто-то из пожилых людей столкнулся с подобной проблемой и может помочь ...

Последняя строка журнала сообщает вам, в чем проблема - учетная запись, которую вы используете для запуска установщика, не имеет всех разрешений, необходимых для завершения установки.

Неустранимая ошибка: процесс не обладает привилегией SeSecurityPrivilege, необходимой для этой операции.

Исходя из того, где мы видим ошибку (на Granting registry permissions... step), я бы заподозрил, что объект групповой политики или что-то в вашем домене блокирует доступ к реестру, но я видел, как эта ошибка появляется при установке других продуктов в Manage auditing and Security log прав, поэтому трудно сказать наверняка, в чем именно заключается проблема. Я бы рекомендовал снова запустить установщик и контролировать процесс с помощью чего-то вроде ProcessMonitor. Таким образом вы можете точно определить, какой файл или раздел реестра вызывает сбой, и предоставить соответствующие разрешения.

Вам следует вручную добавить учетную запись пользователя в «Управление журналом аудита и безопасности» в secpol.msc.

Как указано выше: «Вам следует вручную добавить учетную запись пользователя в« Управление журналом аудита и безопасности »в secpol.msc»

Некоторое программное обеспечение для аудита, которое я использовал, требовало вмешательства в объект групповой политики, который указывал пользователя домена для этой политики безопасности. По умолчанию политика содержит «Администраторы», я поместил туда администраторов домена и запустил процесс после установки в качестве администратора домена.