Цитата Koluna:
Не стирается, видимо надо как-то службу остановить... »
|
можно просто стереть содержимое..
в логе вобщем-то одна ошибка
0×8024001b -2145124325 WU_E_SELFUPDATE_IN_PROGRESS self-update in progress
касается того, что агент всётаки был не последней версии
это видно и в полях сравнения файлов
но процедура самообновления сработала и всё успешно обновилось, т.ч. теперь я думаю этой ошибки не будет
Коллеги, давайте уже составлят FAQ я бы наверно первым пунктом включил туда ключ /resetauthorization
т.е. когда вы пишете просто wuauclt /detectnow, то можете "напороться" на кэш, т.к. WSUS тотже WEB САЙТ
Found 0
cached featured updates
(помоему то очем я говорил)
wuauclt /detectnow /resetauthorization как раз сбрасывает кэш для клиента, т.е. после обновления вы сразу не получите другие(если они есть), а только по прошествии опр-ого времени...с ресетом можно обновиться пополной за несколько запросов
подряд...
Цитата Koluna:
по тому как описано тут в вики »
|
в вики так и написано...
А вот про перенос с одного сервера на другой стать немного устарела, т.к. касается миграции с SUS на WSUS, но принцип работает, только вот некоторых ключей уже нет (например approvals)
кстати, статья из которой я брал установки разрешений имеет новую версию для wsus3.0sp2
http://technet.microsoft.com/en-us/l...8WS.10%29.aspx
В данном случае предлагают "юниксовый" метод работы - через командную строку
Комда cacls отображает или модифицирует список контроля доступа к файлам и деррикториям
f - полный доступ
r- только чтение
w- разрешение на запись
n- нет доступа
Наследуют ли эти разрешения поддирректории определяют по ключам
OI - дирректория и файлы в ней
CI - дирректория и поддирректории
IO - не применяются
WSUSInstallDir Дерриктория куда был установлен WSUS (например (disk):\Program Files\Update Services\)
# WSUSInstallDir\WebServices\apiremoting30
# WSUSInstallDir\WebServices\clientwebservice
# WSUSInstallDir\WebServices\dssauthwebservice
# WSUSInstallDir\WebServices\reportingwebservice
# WSUSInstallDir\WebServices\serversyncwebservice
# WSUSInstallDir\WebServices\simpleauthwebservice
# WSUSInstallDir\Inventory
# WSUSInstallDir\Selfupdate
Для всех этих папок(кроме self-update) их файлов и поддирректорий доступ на чтения для
# NT AUTHORITY\NETWORK SERVICE
# BUILTIN\Users (Встроенная группа пользователей)
# NT AUTHORITY\Authenticated Users (прошедшие аутентификацию)
Для self-update доступ её файлов и поддирректорий доступ на
чтение только для
BUILTIN\Users
Для всех этих папок их файлов и поддирректорий
полный доступ для
# BUILTIN\Administrators (Встроенная группа администраторов)
# NT AUTHORITY\SYSTEM
Разрешения устанавливаемые в процессе инсталляции:
группы Users и WSUS Reporters доступ на чтение к ключу реестра \HKLM\Software\Microsoft\Update Services\Server
Полный доступ для ключа \HKLM\Software\Microsoft\Update Services\Server\Setup
имеют группы
# Network Service
# WSUS Administrators
# Administrators
# System
Если посмотреть help к самой cacls, то
oi - для файлов (т.е. не для дирректорий)
Есть и ещё один ключ
ID - наследуется от родительской дирректории
понадобится так же ключ /G
user:perm - назначает указанному пользователю права доступа
или /p
user:perm - заменяет указанному пользователю права доступа
(есть и другие интересные ключики)
На тестовом сервере напрмиер разрешения на Inventory такие же как для selfupdate, а не для всех..
\HKLM\Software\Microsoft\Update Services\Server
не имеет разрешений чтения для users
но такие же разрешения для остальных групп как и
\HKLM\Software\Microsoft\Update Services\Server\Setup