Telepuzik,
спасибо за внимание, с проблемой справился:
Суть в том, что когда контроллер домена перестает быть им, и становится рядовым сервером, изменяются настройки безопасности системных каталогов, и в первую очередь, %Systemroot%. Я так понимаю, что все разрешения сбрасываются на "заводские", и при этом естественно игнорируются любые изменения разрешения, которые производились с каталогом. А WSUS при установке меняет разрешения на каталоги, добавляя в них разрешения для NETWORK SERVICE. Совершенно случайно, при попытке глазками просмотреть лог Wsusа (Softwaredistribution.log) наткнулся на запись о каком-то fatal с упоминанием (тра-та-та-та!
) каталога %Systemroot%\TEMP. Пошел на другой сервер с работающим WSUSом, сверил настройки безопасности для каталога, и обнаружил, что NETWORK SERVICE должен иметь на этот каталог права "Содержание папки/Чтение файлов" и "Удаление". Выставил на неработающем сервере, перезапустил WSUS, и о чудо, он завелся!!!