Учетная запись домена (учетная запись с немного сниженными привилегиями для управления серверами), с которой мы устанавливаем, является членом группы администраторов на машине, но, похоже, не имеет точно такой же групповой политики, что и администраторы домена, потому что при установке базу данных с dbca (в частности, при попытке настроить службы) получаем:
Cannot open the Windows NT Service Control Manager
O/S-Error: (OS 5) Access is denied.
Эта ошибка идентична ошибке oradim -new -sid DATABASENAME
DIM-00014: Cannot open the Windows NT Service Control Manager.
O/S-Error: (OS 5) Access is denied.
Мы заметили, что вход в панель управления службами с этим пользователем дает предупреждение, с которого вы можете продолжить, а затем запускать и останавливать службы. Тот же пользователь на Windows Server 2003 (должна быть такая же групповая политика) не получает никаких предупреждений при входе в службы.
Администраторы домена не видят такого предупреждения при входе в панель управления службами, и они также могут обойти эту ошибку при запуске dbca.
Есть ли какое-то конкретное разрешение, которое изменилось с Windows Server 2008, которое нам нужно добавить в нашу групповую политику или что-то в этом роде?
Запуск установщика с расширенными разрешениями должен помочь - щелкните правой кнопкой мыши и выберите «Запуск от имени администратора» или настройте запуск от имени администратора в окне «Свойства» на вкладке «Совместимость».
Если это не сработает, то, возможно, происходит выделение отдельного процесса, который теряет эскалацию разрешений; в этом случае вам нужно просто временно отключить UAC (Панель управления -> Учетные записи пользователей -> Изменить настройки управления учетными записями пользователей).