Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Пользователь


Сообщения: 50
Благодарности: 3

Профиль | Отправить PM | Цитировать


Telepuzik,
спасибо за внимание, с проблемой справился:
Суть в том, что когда контроллер домена перестает быть им, и становится рядовым сервером, изменяются настройки безопасности системных каталогов, и в первую очередь, %Systemroot%. Я так понимаю, что все разрешения сбрасываются на "заводские", и при этом естественно игнорируются любые изменения разрешения, которые производились с каталогом. А WSUS при установке меняет разрешения на каталоги, добавляя в них разрешения для NETWORK SERVICE. Совершенно случайно, при попытке глазками просмотреть лог Wsusа (Softwaredistribution.log) наткнулся на запись о каком-то fatal с упоминанием (тра-та-та-та! ) каталога %Systemroot%\TEMP. Пошел на другой сервер с работающим WSUSом, сверил настройки безопасности для каталога, и обнаружил, что NETWORK SERVICE должен иметь на этот каталог права "Содержание папки/Чтение файлов" и "Удаление". Выставил на неработающем сервере, перезапустил WSUS, и о чудо, он завелся!!!
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:27, 22-09-2010 | #5