Meilleur auteur de réponses
Problème à l'installation de wsus windows server 2012 r2

Question
-
Bonjour,
J'ai installé wsus sur un server 2012 r2. Cependant à la post-installation la configuration plante et le message d'erreur suivant s'affiche :
Le fichier journal est situé dans C:\Users\Administrateur.***\AppData\Local\Temp\2\tmp71C.tmp
Démarrage de la post-installation
Erreur irrécupérable : La valeur ne peut pas être null.
Nom du paramètre : identityEt voici le fichier journal :
2015-01-20 13:51:44 Granting directory permissions...
2015-01-20 13:51:44 System.ArgumentNullException: La valeur ne peut pas être null.
Nom du paramètre : identity
à System.Security.AccessControl.AuthorizationRule..ctor(IdentityReference identity, Int32 accessMask, Boolean isInherited, InheritanceFlags inheritanceFlags, PropagationFlags propagationFlags)
à System.Security.AccessControl.AccessRule..ctor(IdentityReference identity, Int32 accessMask, Boolean isInherited, InheritanceFlags inheritanceFlags, PropagationFlags propagationFlags, AccessControlType type)
à System.Security.AccessControl.FileSystemAccessRule..ctor(IdentityReference identity, FileSystemRights fileSystemRights, InheritanceFlags inheritanceFlags, PropagationFlags propagationFlags, AccessControlType type)
à Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantDirectoryPermissions(String path)
à Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantDirectoryPermissions()
à Microsoft.UpdateServices.Administration.ConfigurePermissions.Configure()
à Microsoft.UpdateServices.Administration.PostInstall.Run()
à Microsoft.UpdateServices.Administration.PostInstall.Execute(String[] arguments)
Avez vous une solution ?
Merci.
Réponses
-
Bonjour,
Le problème vient effectivement de mon AD et plus particulièrement de mon domaine.
Quand je rétrograde mon AD et que je fais la post-installation du wsus ça fonctionne parfaitement.
Par contre, si je remets L'AD dans mon domaine et je lance la post-installation ça me met toujours l'erreur:
Erreur irrécupérable : La valeur ne peut pas être null.
Nom du paramètre : identityJ'ai donc fait les manipulations suivantes :
1. j'ai Désinstallé wsus
2. Rétrogradé mon contrôleur de domaine
3. Réinstallé wsus
4. promu mon contrôleur de domaine
Les deux fonctionnes très bien et ne semble pas renvoyer d'erreur dans les logs.
Quelqu'un sait il pourquoi mon AD bloque l'installation de Wsus quand il est dans mon domaine ?
Une GPO qui peut poser problème ?
Merci pour votre aide.
- Marqué comme réponse ikko17 jeudi 22 janvier 2015 16:05
Toutes les réponses
-
Bonjour,
Je vous propose de consulter les liens suivants:
www.wsus.info/index.php?showtopic=6752
wsus-post-deployment-configuration-failed
Cordialement,
BorisVotez! Appel à la contribution. Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.
-
Bonjour,
J'ai testé les deux solutions proposées mais l'erreur est toujours la même.
J'ai fait le test sur un autre serveur et il met la même erreur.
Les deux serveurs sont des ws 2012r2 avec le rôle AD qui ont été intégré à une foret déjà existante sous 2003.
Le problème est peut-être lié ?
-
Bonjour,
Si vous avez le rôle AD et WSUS installé sur la même machine, effectivement le problème peut être lié.
Avez-vous une autre machine ou testé l'installation?
A titre d'information, il faut limiter le nombre de rôle sur un serveur AD. ADDS n'est pas un rôle qui aime beaucoup avoir d'autres rôles avec lui.
Cordialement,
Mickaël LOPES
Blog : http://lopes.im
- Proposé comme réponse Mickaël LOPES jeudi 22 janvier 2015 14:05
-
Bonjour,
Vous trouverez ici des MAJ pour régler définitivement ce problème.
https://support.microsoft.com/kb/2530709?wa=wsignin1.0
Bien cordialement.
Merci de voter si cela vous a été utile.
Mustapha EL HACHIMI
- Proposé comme réponse Mr EL HACHIMI jeudi 22 janvier 2015 10:03
-
Bonjour,
Le problème vient effectivement de mon AD et plus particulièrement de mon domaine.
Quand je rétrograde mon AD et que je fais la post-installation du wsus ça fonctionne parfaitement.
Par contre, si je remets L'AD dans mon domaine et je lance la post-installation ça me met toujours l'erreur:
Erreur irrécupérable : La valeur ne peut pas être null.
Nom du paramètre : identityJ'ai donc fait les manipulations suivantes :
1. j'ai Désinstallé wsus
2. Rétrogradé mon contrôleur de domaine
3. Réinstallé wsus
4. promu mon contrôleur de domaine
Les deux fonctionnes très bien et ne semble pas renvoyer d'erreur dans les logs.
Quelqu'un sait il pourquoi mon AD bloque l'installation de Wsus quand il est dans mon domaine ?
Une GPO qui peut poser problème ?
Merci pour votre aide.
- Marqué comme réponse ikko17 jeudi 22 janvier 2015 16:05
-
Je suis content que votre problème soit résolu. Néanmoins faites attention aux multiples rôles sur un contrôleur de domaine.
Je ne pense pas que cela vienne d'une GPO, mais plus d'une notion de droit appliqué sur les dossiers par défaut sur un contrôleur de domaine.
Cordialement,
Mickaël LOPES
Blog : http://lopes.im
-
Le problème c'est que j'ai récupéré la gestion un petit site avec deux serveurs windows un ad principal et un secondaire du coup j'ai pas vraiment le choix...
Je vais creuser votre idée concernant les droits appliqués sur les dossiers. Mais c'est bizarre car quand je l’intègre à un autre domaine de la même foret je peux installer WSUS...
-
Bonjour,
Votre contrôleur de domaine est-il en lecture seule?
Je rencontre actuellement le même problème.
En regardant les logs, on se rend compte qu'il y a une vérification de l'existence du groupe "WSUS Administrators" et d'une tentative de création si celui ci n'existe pas:
2015-06-11 15:08:47 Configuring groups...
2015-06-11 15:08:47 Starting group configuration for WSUS Administrators...
2015-06-11 15:08:47 Group does not already exist in the registry
2015-06-11 15:08:47 Searching for existing group...
2015-06-11 15:08:50 Group was not fount attempt to create it...
2015-06-11 15:08:50 System.DirectoryServices.AccountManagement.PrincipalOperationException: Cette demande n’est pas prise en charge.
---> System.Runtime.InteropServices.COMException: Cette demande n’est pas prise en charge..Si le contrôleur est en lecture seule, la création du groupe "WSUS Administrators" n'est pas autorisée sur l'AD.
Ceci pourrait expliquer pourquoi l'installation fonctionne lorsque le serveur n'est plus contrôleur de domaine puisque le groupe "WSUS Administrators" doit alors être créé localement.
seb
- Modifié genseb jeudi 11 juin 2015 13:42
-
Bonjour,
j'ai eu exactément le même erreur avec le meme fichier journal. Chez moi, la raison était, que l'ancien server 2003 (PDC) dans la domain a eu seulement une DNS adresse du router local, mais pas de luis même et du server nouveau. Aprais j'ai mis les DNS adresses de luis meme et de server nouveau dans server ancien (2003) la post-configuration est marché sans problèmes.
Cordialement
Wolfgang