Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Не могу установить SP1 (http://forum.oszone.net/showthread.php?t=341431)

inline 17-07-2019 14:36 2880237

Не могу установить SP1
 
Скачал SP1 (windows6.1-KB976932-X86.exe) запускаю и получаю ошибку https://joxi.ru/D2PXw5Etq4PRx2
Программа заблокировано групповой политикой.
Не понимаю почему.
Вход через администратора, антивируса и т.п. нет, запуск от имени админа.

Avatar-Lion 17-07-2019 15:17 2880252

Пуск - Выполнить: gpedit.msc

Далее Конфигурация ПК - Административные шаблоны - Компоненты Windows - Центр обновления. Там все политики должны быть "не заданы".

Но вообще учтите, что у вас либо вирусня похозяйничала и отключила вам установку обновлений, либо это какая-то народная говно-сборка. Да и помимо SP1 вам придется потом порядка 200 обновлений еще поставить. Так что если ОС не свежая, то лучше сделайте все нужные бэкапы. А то мало ли что там за столько лет произойти с системой могло... И тогда лучше иметь под рукой резервную копию.

inline 17-07-2019 15:27 2880257

везде "не заданы" стоит

Avatar-Lion 17-07-2019 16:21 2880269

Принудительно задайте тогда разрешение на установку обновлений (опция Настройка автоматического обновления). Если не поможет, то сбросьте все политики для системы и для пользователя: http://winitpro.ru/index.php/2013/10...tik-v-windows/

На всякий случай напомню, что перед любыми манипуляциями обязательно делайте контрольную точку.

inline 17-07-2019 16:37 2880273

Цитата:

Цитата Avatar-Lion
опция Настройка автоматического обновления »

где ее найти?

Avatar-Lion 17-07-2019 16:44 2880275

inline, Я же вам выше путь дал. :)

Petya V4sechkin 17-07-2019 17:17 2880282

inline, удалите раздел реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

inline 18-07-2019 09:24 2880372

нет такой ветки у меня

inline 18-07-2019 09:41 2880375

выполнил рекомендации из статьи, но не помогло

https://joxi.ru/823RyP4c9Gv8Xm
Скрытый текст
Цитата:

-------------------------------------------
18 липня 2019 р. 9:33:58
----Модуль конфигурации инициализирован успешно.----

----Чтение данных шаблона конфигурации...


----Настройка прав пользователя...
SeImpersonatePrivilege необходимо назначить учетной записи администраторов. Этот параметр настроен.
SeImpersonatePrivilege следует назначать СЛУЖБЕ. Этот параметр настроен.
Настройка S-1-5-19.
Настройка S-1-5-20.
Настройка S-1-5-32-544.
Настройка S-1-5-32-551.
Настройка S-1-5-32-559.
Настройка S-1-5-32-545.
Настройка S-1-1-0.
Настройка S-1-5-6.
Настройка S-1-5-21-4192367275-986883921-1215611744-501.
добавление SeDenyInteractiveLogonRight.
Настройка S-1-5-32-555.
Настройка S-1-5-80-0.
Настройка S-1-5-80-3139157870-2983391045-3678747466-658725712-1809340420.

Настройка прав пользователя выполнена успешно.


----Настройка членства в группах...
Настройка Пользователи.

Настройка членства в группах выполнена успешно.


----Настройка разделов реестра...
Настройка users\.default.
Настройка machine\software.
Предупреждение 1336: Список управления доступом (ACL) имеет неверную структуру.
Ошибка при установке параметров безопасности на machine\software\Licenses.

Ошибка при настройке разделов реестра.


----Настройка безопасности файлов...
Настройка c:\program files\common files\speechengines\microsoft\tts.
Предупреждение 2: Не удается найти указанный файл.
Ошибка при установке параметров безопасности на c:\program files\common files\speechengines\microsoft\tts.
Настройка c:\programdata\microsoft\windows\drm.
Настройка c:\programdata\microsoft\windows\drm\cache.
Настройка c:\windows\repair\default.
Предупреждение 3: Системе не удается найти указанный путь.
Ошибка при установке параметров безопасности на c:\windows\repair\default.
Настройка c:\windows\repair\ntuser.dat.
Предупреждение 3: Системе не удается найти указанный путь.
Ошибка при установке параметров безопасности на c:\windows\repair\ntuser.dat.
Настройка c:\windows\repair\sam.
Предупреждение 3: Системе не удается найти указанный путь.
Ошибка при установке параметров безопасности на c:\windows\repair\sam.
Настройка c:\windows\repair\security.
Предупреждение 3: Системе не удается найти указанный путь.
Ошибка при установке параметров безопасности на c:\windows\repair\security.
Настройка c:\windows\repair\software.
Предупреждение 3: Системе не удается найти указанный путь.
Ошибка при установке параметров безопасности на c:\windows\repair\software.
Настройка c:\windows\repair\system.
Предупреждение 3: Системе не удается найти указанный путь.
Ошибка при установке параметров безопасности на c:\windows\repair\system.
Настройка c:\windows\system32\windows media.
Предупреждение 2: Не удается найти указанный файл.
Ошибка при установке параметров безопасности на c:\windows\system32\windows media.

Настройка безопасности файлов выполнена успешно.


----Настройка параметров общей службы...
Настройка sysmonlog.
Ошибка 1060: Указанная служба не установлена.
Ошибка при открытии sysmonlog.
Настройка SamSs.
Настройка ntmssvc.
Ошибка 1060: Указанная служба не установлена.
Ошибка при открытии ntmssvc.
Настройка netddedsdm.
Ошибка 1060: Указанная служба не установлена.
Ошибка при открытии netddedsdm.
Настройка netdde.
Ошибка 1060: Указанная служба не установлена.
Ошибка при открытии netdde.
Настройка dmserver.
Ошибка 1060: Указанная служба не установлена.
Ошибка при открытии dmserver.
Настройка clipsrv.
Ошибка 1060: Указанная служба не установлена.
Ошибка при открытии clipsrv.
Настройка Browser.

Настройка общей службы выполнена успешно.


----Настройка доступных модулей дополнений...

Настройка модулей дополнений выполнена успешно.


----Настройка политики безопасности...
Настройка параметров паролей.
Учетная запись администратора отключена.
Учетная запись отключена.

Настройка системного доступа выполнена успешно.
Параметр анонимного просмотра LSA : существующий SD = D:(D;;0x800;;;AN)(A;;0xf1fff;;;BA)(A;;0x20801;;;WD)(A;;0x801;;;AN)(A;;0x1000;;;LS)(A;;0x1000;;;NS)(A ;;0x1000;;;S-1-5-17).
Настройка параметра анонимного просмотра LSA.
Настройка machine\software\microsoft\windows nt\currentversion\setup\recoveryconsole\securitylevel.
Настройка machine\software\microsoft\windows nt\currentversion\setup\recoveryconsole\setcommand.
Настройка machine\software\microsoft\windows nt\currentversion\winlogon\scremoveoption.
Настройка machine\software\microsoft\windows\currentversion\policies\system\dontdisplaylastusername.
Настройка machine\software\microsoft\windows\currentversion\policies\system\legalnoticecaption.
Настройка machine\software\microsoft\windows\currentversion\policies\system\legalnoticetext.
Настройка machine\software\microsoft\windows\currentversion\policies\system\scforceoption.
Настройка machine\software\microsoft\windows\currentversion\policies\system\shutdownwithoutlogon.
Настройка machine\software\microsoft\windows\currentversion\policies\system\undockwithoutlogon.
Настройка machine\software\policies\microsoft\windows\safer\codeidentifiers\authenticodeenabled.
Настройка machine\system\currentcontrolset\control\lsa\auditbaseobjects.
Настройка machine\system\currentcontrolset\control\lsa\crashonauditfail.
Настройка machine\system\currentcontrolset\control\lsa\disabledomaincreds.
Настройка machine\system\currentcontrolset\control\lsa\everyoneincludesanonymous.
Настройка machine\system\currentcontrolset\control\lsa\fipsalgorithmpolicy\enabled.
Настройка machine\system\currentcontrolset\control\lsa\forceguest.
Настройка machine\system\currentcontrolset\control\lsa\fullprivilegeauditing.
Настройка machine\system\currentcontrolset\control\lsa\nolmhash.
Настройка machine\system\currentcontrolset\control\lsa\restrictanonymous.
Настройка machine\system\currentcontrolset\control\lsa\restrictanonymoussam.
Настройка machine\system\currentcontrolset\control\print\providers\lanman print services\servers\addprinterdrivers.
Настройка machine\system\currentcontrolset\control\session manager\kernel\obcaseinsensitive.
Настройка machine\system\currentcontrolset\control\session manager\memory management\clearpagefileatshutdown.
Настройка machine\system\currentcontrolset\control\session manager\protectionmode.
Настройка machine\system\currentcontrolset\services\lanmanserver\parameters\autodisconnect.
Настройка machine\system\currentcontrolset\services\lanmanserver\parameters\enableforcedlogoff.
Настройка machine\system\currentcontrolset\services\lanmanserver\parameters\enablesecuritysignature.
Настройка machine\system\currentcontrolset\services\lanmanserver\parameters\requiresecuritysignature.
Настройка machine\system\currentcontrolset\services\lanmanserver\parameters\restrictnullsessaccess.
Настройка machine\system\currentcontrolset\services\lanmanworkstation\parameters\enableplaintextpassword.
Настройка machine\system\currentcontrolset\services\lanmanworkstation\parameters\enablesecuritysignature.
Настройка machine\system\currentcontrolset\services\lanmanworkstation\parameters\requiresecuritysignature.
Настройка machine\system\currentcontrolset\services\ldap\ldapclientintegrity.

Настройка значений разделов реестра выполнена успешно.
Настройка параметров протоколирования.

Настройка аудита/протоколирования выполнена успешно.


----Настройка доступных модулей дополнений...

Настройка модулей дополнений выполнена успешно.


----Деинициализация модуля настройки...

Ageron 18-07-2019 09:48 2880376

Цитата:

Цитата inline
Вход через администратора, антивируса и т.п. нет, запуск от имени админа. »

хм, было такое

создайте еще одного пользователя с правами администратора,
зайдите под ним, и попробуйте

inline 18-07-2019 10:10 2880383

сейчас попробую с другим пользователем
вот возможно важно https://joxi.ru/Y2LRwJ4c7VZGlr

Avatar-Lion 18-07-2019 10:13 2880384

inline, Такая ошибка даже не гуглится. :) Мне кажется, проще и быстрее будет переустановить систему сразу со всеми обновлениями.

inline 18-07-2019 10:20 2880387

под новым админом те же пироги

у меня таких ПК шутк 15-20
не особо есть желание

Avatar-Lion 18-07-2019 10:37 2880391

inline, https://windowsnotes.ru/windows-7/ot...om-kompyutere/ - так попробуйте сделать. Подчеркну, что решение временное, оно нужно лишь для теста, чтобы проверить в политиках дело или нет.

P.S. ПК не в домене, я надеюсь?

inline 18-07-2019 11:08 2880398

ПК в рабочей группе
мне сейчас только
Цитата:

с помощью утилиты psexec запустить командную консоль от имени системы и затем остановить службу командой net stop gpsvc
сделать?

Avatar-Lion 18-07-2019 11:20 2880400

inline, Да.

inline 18-07-2019 15:24 2880428

ничего https://joxi.ru/krD5vX4uKO8Bpm

Ageron 18-07-2019 16:05 2880445

в свойствах файла, стоит этот признак?
Файл 158267

XSergey 18-07-2019 16:10 2880447

Вы пробовали через безопасный режим зайти и почистить вирусы программой 360 Total Security.
После этого зайдите в обычный виндовс и попробуйте установить еще раз.
Если не помогло попробуйте запустить установку в песочнице в 360 Total Security.
Если и это не помогло создайте новую учетную запись пользователя и через нее попробуйте запустить.
Если не помогло тогда лучше скачайте Виндовс 7 Максимальная х64 или х32 бит из уже встроеным SP1.

inline 18-07-2019 16:23 2880451

Ageron, была кнопка разблокировать
нажал ее и снова файл запустил
не помогло

Вирусов нет
Винда чистая
Новую учетку создавал
Лицензия на Pro версию

Petya V4sechkin 18-07-2019 17:35 2880466

Цитата:

Цитата inline
была кнопка разблокировать
нажал ее

После нажатия на кнопку Разблокировать надо нажать на кнопку Применить или ОК.
Цитата:

Цитата inline
и снова файл запустил
не помогло

Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. запустите установку SP1 и дождитесь ошибки;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com.

inline 19-07-2019 09:03 2880530

https://dropmefiles.com/Vb6u0

inline 19-07-2019 14:29 2880578

что дальше?

Petya V4sechkin 21-07-2019 00:21 2880762

inline, в командной строке (cmd.exe) от имени Администратора:
Код:

bcdedit.exe
что выдаст?

inline 22-07-2019 12:12 2880968

https://clip2net.com/s/42HjwPh

Petya V4sechkin 22-07-2019 12:40 2880971

inline, в общем, проблема в блокировании запуска bcdedit.exe, но каким именно способом - не совсем понятно. Никаких упоминаний в реестре, судя по логу.
Вероятно, были настроены политики ограниченного использования программ (SRP) с правилом по хеш-сумме.

P.S. Да, в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers
явно что-то задано.

По умолчанию (без политик) там ничего не должно быть, кроме одного параметра:
Цитата:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers]
"authenticodeenabled"=dword:00000000

inline 22-07-2019 12:55 2880975

что мне сейчас делать?

Petya V4sechkin 22-07-2019 12:56 2880976

inline, исправлять доменные политики (SRP).

Цитата:

Цитата inline
у меня таких ПК шутк 15-20


inline 22-07-2019 14:17 2880989

Цитата:

Цитата Petya V4sechkin
исправлять доменные политики (SRP). »

где эти настройки "спрятаны"?

Petya V4sechkin 22-07-2019 14:22 2880990

inline, на контроллере домена. Обратитесь к администратору, пусть разрешит запуск bcdedit.exe в политиках SRP.

inline 22-07-2019 16:18 2881011

я и есть и.о. админа
Цитата:

Цитата Petya V4sechkin
разрешит запуск bcdedit.exe в политиках SRP. »

где это изменять?

Цитата:

Цитата Petya V4sechkin
на контроллере домена »

это где?
у меня нет домена и сервера нет
у меня все ПК "Является членом ГРУППЫ"

Petya V4sechkin 22-07-2019 17:22 2881027

inline, приехали. Тогда откуда у вас:
Цитата:

Цитата inline
у меня таких ПК шутк 15-20

15-20 компов с одной и той же проблемой? С кривыми политиками SRP. Они все раньше были в домене? Или системы клонированы?

Раздел реестра я указал выше и даже привёл содержимое по умолчанию.

gpedit.msc -> Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Политики ограниченного использования программ.

inline 23-07-2019 08:11 2881067

Petya V4sechkin, спасибо!
установка таки стартанула


Время: 02:27.

Время: 02:27.
© OSzone.net 2001-