Работа с WSUS

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 23 июн 2005, 12:24

Установил WSUS. Установка прошла успешно, через политики настроил обновление клиентов. Все машины клиентов нашлись, WSUS синхронизировал свою базу с MS - но качать обновления не хочет(установленн статус УСТАНОВИТЬ) - не в автоматическом режиме, не принудильно. В EventLog вот такая ошибка

Content file download failed. Reason: Access is denied. Source File: /msdownload/update/v3-19990518/cabpool/windowsxp-kb842773-v2-x86-rus_56c63b12ecca0686a25385bf39f8ebc2e426d52b.exe Destination File: E:\WSUS\WsusContent\2B\56C63B12ECCA0686A25385BF39F8EBC2E426D52B.exe.

Соответственно EventID 364, источник Windows Server Update Services

Права на файловую систему установщик поменял на свои(хотя и разрешение на полнуй доступ ВСЕМ ничего не дает)

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 23 июн 2005, 12:32

Проверь права на данный каталог и подкаталоги для аккаунта от имени которого запускается сам WSUS
Цитата
- Reason: "Access is denied" - The fix is to insure that the Network Service account has read access to the drive the updates are stored on. You also have to make sure the Network Service account has at least modify rights to \wsus\WsusContent and its subdirectories. 
[/quote]
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 23 июн 2005, 20:57

Цитата (domovoy @ 23.06.2005 - 11:32)
Проверь права на данный каталог и подкаталоги для аккаунта от имени которого запускается сам WSUS
Цитата
- Reason: "Access is denied" - The fix is to insure that the Network Service account has read access to the drive the updates are stored on. You also have to make sure the Network Service account has at least modify rights to \wsus\WsusContent and its subdirectories. 
[/quote]

[/quote]

Я ж написал - права всытавил сам инсталлятор WSUS и Network Service там присутствует. Дополнительно давал полный доступ для Everyone - та же беда. Снес и переустановил по новой WSUS - не помогает.
Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 24 июн 2005, 14:00

Цитата
SYMPTOMS

The download of packages you have set to install may fail, with the following error written to the Application log:

Event Type: Error
Event Source: Windows Server Update Services Event Category: Synchronization
Event ID: 364
Description:
Content file download failed. Reason: Access is denied
Source File:
/msdownload/update/v3-19990518/cabpool/vbs55nen_a76b47d34e497bb2c14ba3cbed923cc042406c8b.exe
Destination File:
e:\WSUS\WsusContent\C7\6F81BBB0BBEE67DF83295942FAF0BBD8E724BCC7.exe.

WORKAROUND

Check the file permissions on the root and the folder where update content is downloaded. With the WSUS RC1 release, NETWORK SERVICE needs Read access to the root of the drive, and also needs Modify to the \WsusContent directory.
[/quote]

Самое интересное, у знакомого на корень диска имеют права только система и админы - и все работает
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 24 июн 2005, 14:16

PavelKHTW
А в настройках веб сервера WSUS права и т.п. проверял ?
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 25 июн 2005, 23:12

Цитата (domovoy @ 24.06.2005 - 13:16)
PavelKHTW
А в настройках веб сервера WSUS права и т.п. проверял ?
[/quote]

А что там смотреть? Тем более что я и не знаю какие права должны быть. А вот какие права должны быть на файловую систему у WSUS теперь уже знаю :)
Сам инсталлятор права раздает верно, но забывает дать право на корень диска, и каталог xx:\WSUS для NETWORK SERVICES в режиме RO(вероятно хватит и просмотр каталога) - как только добавил право - все стало качаться. Появился новый глюк, но это уже по моей вине, клиенты не смогли закачать обновления себе. причина проста - нельзя удалять право RO с каталога где WSUS хранит патчи для группы локальных USERS(именно локальных, даже если машина в домене).
Вобщем проблема решена - все работает, и клиенты сегодня пропатчились :)

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29