Windows Server 2012R2 Essential Problem WSUS installation
Windows Server 2012R2 Essential Problem WSUS installation, die Nachinstallation bricht mit folgendem fehler ab:
2018-06-11 10:38:03 Granting directory permissions...
2018-06-11 10:38:03 Granting permissions on content directory...
2018-06-11 10:38:03 System.InvalidOperationException: Diese Zugriffssteuerungsliste liegt nicht in der kanonischen Form vor und kann aus diesem Grund nicht geändert werden.
bei System.Security.AccessControl.CommonAcl.ThrowIfNotCanonical()
bei System.Security.AccessControl.CommonAcl.AddQualifiedAce(SecurityIdentifier sid, AceQualifier qualifier, Int32 accessMask, AceFlags flags, ObjectAceFlags objectFlags, Guid objectType, Guid inheritedObjectType)
bei System.Security.AccessControl.DiscretionaryAcl.AddAccess(AccessControlType accessType, SecurityIdentifier sid, Int32 accessMask, InheritanceFlags inheritanceFlags, PropagationFlags propagationFlags)
bei System.Security.AccessControl.CommonObjectSecurity.ModifyAccess(AccessControlModification modification, AccessRule rule, Boolean& modified)
bei System.Security.AccessControl.CommonObjectSecurity.AddAccessRule(AccessRule rule)
bei Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantDirectoryPermissions(String path)
bei Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantDirectoryPermissions()
bei Microsoft.UpdateServices.Administration.ConfigurePermissions.Configure()
bei Microsoft.UpdateServices.Administration.PostInstall.Run()
bei Microsoft.UpdateServices.Administration.PostInstall.Execute(String arguments)
Hat jemand eine Idee?
2018-06-11 10:38:03 Granting directory permissions...
2018-06-11 10:38:03 Granting permissions on content directory...
2018-06-11 10:38:03 System.InvalidOperationException: Diese Zugriffssteuerungsliste liegt nicht in der kanonischen Form vor und kann aus diesem Grund nicht geändert werden.
bei System.Security.AccessControl.CommonAcl.ThrowIfNotCanonical()
bei System.Security.AccessControl.CommonAcl.AddQualifiedAce(SecurityIdentifier sid, AceQualifier qualifier, Int32 accessMask, AceFlags flags, ObjectAceFlags objectFlags, Guid objectType, Guid inheritedObjectType)
bei System.Security.AccessControl.DiscretionaryAcl.AddAccess(AccessControlType accessType, SecurityIdentifier sid, Int32 accessMask, InheritanceFlags inheritanceFlags, PropagationFlags propagationFlags)
bei System.Security.AccessControl.CommonObjectSecurity.ModifyAccess(AccessControlModification modification, AccessRule rule, Boolean& modified)
bei System.Security.AccessControl.CommonObjectSecurity.AddAccessRule(AccessRule rule)
bei Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantDirectoryPermissions(String path)
bei Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantDirectoryPermissions()
bei Microsoft.UpdateServices.Administration.ConfigurePermissions.Configure()
bei Microsoft.UpdateServices.Administration.PostInstall.Run()
bei Microsoft.UpdateServices.Administration.PostInstall.Execute(String arguments)
Hat jemand eine Idee?
Please also mark the comments that contributed to the solution of the article
Content-Key: 376704
Url: https://administrator.de/contentid/376704
Printed on: April 26, 2024 at 03:04 o'clock
6 Comments
Latest comment
Moin,
wie wär's denn mit einer Begrüßung ?
How to correctly ask a question
Mit welchem User installierst Du das?
IIS läuft?
Eventlogs hast Du schon geprüft?
Mit Get-Acl kannst Du die Verzeichnisse prüfen.
Gruss
wie wär's denn mit einer Begrüßung ?
How to correctly ask a question
Zitat von @mst:
2018-06-11 10:38:03 Granting directory permissions...
2018-06-11 10:38:03 Granting permissions on content directory...
2018-06-11 10:38:03 System.InvalidOperationException: Diese Zugriffssteuerungsliste liegt nicht in der kanonischen Form vor und kann aus diesem Grund nicht geändert werden.
2018-06-11 10:38:03 Granting directory permissions...
2018-06-11 10:38:03 Granting permissions on content directory...
2018-06-11 10:38:03 System.InvalidOperationException: Diese Zugriffssteuerungsliste liegt nicht in der kanonischen Form vor und kann aus diesem Grund nicht geändert werden.
Mit welchem User installierst Du das?
IIS läuft?
Eventlogs hast Du schon geprüft?
Mit Get-Acl kannst Du die Verzeichnisse prüfen.
Gruss
Hallo
schau mal hier: https://www.solip.de/windows/wsus/windows-server-2012-r2-als-dc-mit-sql- ...
Und da https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/window ...
Grüße
lcer
schau mal hier: https://www.solip.de/windows/wsus/windows-server-2012-r2-als-dc-mit-sql- ...
Und da https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/window ...
Microsoft .NET Framework 4.0 must be installed on the server where the WSUS server role will be installed.
The NT Authority\Network Service account must have Full Control permissions for the following folders so that the WSUS Administration snap-in displays correctly:
%windir%\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files
Important
This path might not exist prior to install Web Server Role that contains Internet Information Services (IIS).
%windir%\Temp
Grüße
lcer