Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 39
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Koluna:
Не стирается, видимо надо как-то службу остановить... »
можно просто стереть содержимое..

в логе вобщем-то одна ошибка
0×8024001b -2145124325 WU_E_SELFUPDATE_IN_PROGRESS self-update in progress
касается того, что агент всётаки был не последней версии
это видно и в полях сравнения файлов
но процедура самообновления сработала и всё успешно обновилось, т.ч. теперь я думаю этой ошибки не будет

Коллеги, давайте уже составлят FAQ я бы наверно первым пунктом включил туда ключ /resetauthorization
т.е. когда вы пишете просто wuauclt /detectnow, то можете "напороться" на кэш, т.к. WSUS тотже WEB САЙТ

Found 0 cached featured updates
(помоему то очем я говорил)

wuauclt /detectnow /resetauthorization как раз сбрасывает кэш для клиента, т.е. после обновления вы сразу не получите другие(если они есть), а только по прошествии опр-ого времени...с ресетом можно обновиться пополной за несколько запросов подряд...
Цитата Koluna:
по тому как описано тут в вики »
в вики так и написано...

А вот про перенос с одного сервера на другой стать немного устарела, т.к. касается миграции с SUS на WSUS, но принцип работает, только вот некоторых ключей уже нет (например approvals)

кстати, статья из которой я брал установки разрешений имеет новую версию для wsus3.0sp2
http://technet.microsoft.com/en-us/l...8WS.10%29.aspx
В данном случае предлагают "юниксовый" метод работы - через командную строку
Комда cacls отображает или модифицирует список контроля доступа к файлам и деррикториям
f - полный доступ
r- только чтение
w- разрешение на запись
n- нет доступа
Наследуют ли эти разрешения поддирректории определяют по ключам
OI - дирректория и файлы в ней
CI - дирректория и поддирректории
IO - не применяются

WSUSInstallDir Дерриктория куда был установлен WSUS (например (disk):\Program Files\Update Services\)
# WSUSInstallDir\WebServices\apiremoting30

# WSUSInstallDir\WebServices\clientwebservice

# WSUSInstallDir\WebServices\dssauthwebservice

# WSUSInstallDir\WebServices\reportingwebservice

# WSUSInstallDir\WebServices\serversyncwebservice

# WSUSInstallDir\WebServices\simpleauthwebservice

# WSUSInstallDir\Inventory

# WSUSInstallDir\Selfupdate
Для всех этих папок(кроме self-update) их файлов и поддирректорий доступ на чтения для
# NT AUTHORITY\NETWORK SERVICE

# BUILTIN\Users (Встроенная группа пользователей)

# NT AUTHORITY\Authenticated Users (прошедшие аутентификацию)

Для self-update доступ её файлов и поддирректорий доступ на чтение только для
BUILTIN\Users

Для всех этих папок их файлов и поддирректорий полный доступ для
# BUILTIN\Administrators (Встроенная группа администраторов)

# NT AUTHORITY\SYSTEM

Разрешения устанавливаемые в процессе инсталляции:
группы Users и WSUS Reporters доступ на чтение к ключу реестра \HKLM\Software\Microsoft\Update Services\Server

Полный доступ для ключа \HKLM\Software\Microsoft\Update Services\Server\Setup
имеют группы
# Network Service

# WSUS Administrators

# Administrators

# System

Если посмотреть help к самой cacls, то
oi - для файлов (т.е. не для дирректорий)
Есть и ещё один ключ
ID - наследуется от родительской дирректории

понадобится так же ключ /G user:perm - назначает указанному пользователю права доступа
или /p user:perm - заменяет указанному пользователю права доступа

(есть и другие интересные ключики)

На тестовом сервере напрмиер разрешения на Inventory такие же как для selfupdate, а не для всех..

\HKLM\Software\Microsoft\Update Services\Server
не имеет разрешений чтения для users
но такие же разрешения для остальных групп как и
\HKLM\Software\Microsoft\Update Services\Server\Setup

Отправлено: 18:20, 21-09-2009 | #15