none
Problème à l'installation de wsus windows server 2012 r2 RRS feed

  • Question

  • Bonjour,

    J'ai installé wsus sur un server 2012 r2. Cependant à la post-installation la configuration plante et le message d'erreur suivant s'affiche :

    Le fichier journal est situé dans C:\Users\Administrateur.***\AppData\Local\Temp\2\tmp71C.tmp
    Démarrage de la post-installation
    Erreur irrécupérable : La valeur ne peut pas être null.
    Nom du paramètre : identity

    Et voici le fichier journal :

    2015-01-20 13:51:44  Granting directory permissions...
    2015-01-20 13:51:44  System.ArgumentNullException: La valeur ne peut pas être null.
    Nom du paramètre : identity
       à System.Security.AccessControl.AuthorizationRule..ctor(IdentityReference identity, Int32 accessMask, Boolean isInherited, InheritanceFlags inheritanceFlags, PropagationFlags propagationFlags)
       à System.Security.AccessControl.AccessRule..ctor(IdentityReference identity, Int32 accessMask, Boolean isInherited, InheritanceFlags inheritanceFlags, PropagationFlags propagationFlags, AccessControlType type)
       à System.Security.AccessControl.FileSystemAccessRule..ctor(IdentityReference identity, FileSystemRights fileSystemRights, InheritanceFlags inheritanceFlags, PropagationFlags propagationFlags, AccessControlType type)
       à Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantDirectoryPermissions(String path)
       à Microsoft.UpdateServices.Administration.ConfigurePermissions.GrantDirectoryPermissions()
       à Microsoft.UpdateServices.Administration.ConfigurePermissions.Configure()
       à Microsoft.UpdateServices.Administration.PostInstall.Run()
       à Microsoft.UpdateServices.Administration.PostInstall.Execute(String[] arguments)

    Avez vous une solution ?

    Merci.

    mardi 20 janvier 2015 13:03

Réponses

  • Bonjour,

    Le problème vient effectivement de mon AD et plus particulièrement de mon domaine.

    Quand je rétrograde mon AD et que je fais la post-installation du wsus ça fonctionne parfaitement.

    Par contre, si je remets L'AD dans mon domaine et je lance la post-installation ça me met toujours l'erreur:

    Erreur irrécupérable : La valeur ne peut pas être null.
    Nom du paramètre : identity

    J'ai donc fait les manipulations suivantes :

    1. j'ai Désinstallé wsus

    2. Rétrogradé mon contrôleur de domaine

    3. Réinstallé wsus

    4. promu mon contrôleur de domaine

    Les deux fonctionnes très bien et ne semble pas renvoyer d'erreur dans les logs.

    Quelqu'un sait il pourquoi mon AD bloque l'installation de Wsus quand il est dans mon domaine ?

    Une GPO qui peut poser problème ?

    Merci pour votre aide.

    • Marqué comme réponse ikko17 jeudi 22 janvier 2015 16:05
    jeudi 22 janvier 2015 13:57

Toutes les réponses

  • Bonjour,
    Je vous propose de consulter les liens suivants:

    www.wsus.info/index.php?showtopic=6752
    wsus-post-deployment-configuration-failed

    Cordialement,
    Boris

    Votez! Appel à la contribution. Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.

    mercredi 21 janvier 2015 10:59
  • Bonjour,

    J'ai testé les deux solutions proposées mais l'erreur est toujours la même.

    J'ai fait le test sur un autre serveur et il met la même erreur.

    Les deux serveurs sont des ws 2012r2 avec le rôle AD qui ont été intégré à une foret déjà existante sous 2003.

    Le problème est peut-être lié ?

    jeudi 22 janvier 2015 09:36
  • Bonjour,

    Si vous avez le rôle AD et WSUS installé sur la même machine, effectivement le problème peut être lié.

    Avez-vous une autre machine ou testé l'installation?

    A titre d'information, il faut limiter le nombre de rôle sur un serveur AD. ADDS n'est pas un rôle qui aime beaucoup avoir d'autres rôles avec lui.


    Cordialement,

    Mickaël LOPES

    Blog : http://lopes.im 

      

    jeudi 22 janvier 2015 09:55
  • Bonjour,

    Vous trouverez ici des MAJ pour régler définitivement ce problème.

    https://support.microsoft.com/kb/2530709?wa=wsignin1.0

    Bien cordialement.

    Merci de voter si cela vous a été utile.


    Mustapha EL HACHIMI

    • Proposé comme réponse Mr EL HACHIMI jeudi 22 janvier 2015 10:03
    jeudi 22 janvier 2015 10:03
  • Bonjour,

    Le problème vient effectivement de mon AD et plus particulièrement de mon domaine.

    Quand je rétrograde mon AD et que je fais la post-installation du wsus ça fonctionne parfaitement.

    Par contre, si je remets L'AD dans mon domaine et je lance la post-installation ça me met toujours l'erreur:

    Erreur irrécupérable : La valeur ne peut pas être null.
    Nom du paramètre : identity

    J'ai donc fait les manipulations suivantes :

    1. j'ai Désinstallé wsus

    2. Rétrogradé mon contrôleur de domaine

    3. Réinstallé wsus

    4. promu mon contrôleur de domaine

    Les deux fonctionnes très bien et ne semble pas renvoyer d'erreur dans les logs.

    Quelqu'un sait il pourquoi mon AD bloque l'installation de Wsus quand il est dans mon domaine ?

    Une GPO qui peut poser problème ?

    Merci pour votre aide.

    • Marqué comme réponse ikko17 jeudi 22 janvier 2015 16:05
    jeudi 22 janvier 2015 13:57
  • Je suis content que votre problème soit résolu. Néanmoins faites attention aux multiples rôles sur un contrôleur de domaine.

    Je ne pense pas que cela vienne d'une GPO, mais plus d'une notion de droit appliqué sur les dossiers par défaut sur un contrôleur de domaine.


    Cordialement,

    Mickaël LOPES

    Blog : http://lopes.im 

      

    jeudi 22 janvier 2015 14:07
  • Le problème c'est que j'ai récupéré la gestion un petit site avec deux serveurs windows un ad principal et un secondaire du coup j'ai pas vraiment le choix...

    Je vais creuser votre idée concernant les droits appliqués sur les dossiers. Mais c'est bizarre car quand je l’intègre à un autre domaine de la même foret je peux installer WSUS...

    jeudi 22 janvier 2015 14:28
  • Bonjour,

    Votre contrôleur de domaine est-il en lecture seule?

    Je rencontre actuellement le même problème.

    En regardant les logs, on se rend compte qu'il y a une vérification de l'existence du groupe "WSUS Administrators" et d'une tentative de création si celui ci n'existe pas:

    2015-06-11 15:08:47  Configuring groups...
    2015-06-11 15:08:47  Starting group configuration for WSUS Administrators...
    2015-06-11 15:08:47  Group does not already exist in the registry
    2015-06-11 15:08:47  Searching for existing group...
    2015-06-11 15:08:50  Group was not fount attempt to create it...
    2015-06-11 15:08:50  System.DirectoryServices.AccountManagement.PrincipalOperationException: Cette demande n’est pas prise en charge.
     ---> System.Runtime.InteropServices.COMException: Cette demande n’est pas prise en charge..

    Si le contrôleur est en lecture seule, la création du groupe "WSUS Administrators" n'est pas autorisée sur l'AD.

    Ceci pourrait expliquer pourquoi l'installation fonctionne lorsque le serveur n'est plus contrôleur de domaine puisque le groupe "WSUS Administrators" doit alors être créé localement.


    seb





    • Modifié genseb jeudi 11 juin 2015 13:42
    jeudi 11 juin 2015 13:36
  • Bonjour,

    j'ai eu exactément le même erreur avec le meme fichier journal. Chez moi, la raison était, que l'ancien server 2003 (PDC) dans la domain a eu seulement une DNS adresse du router local, mais pas de luis même et du server nouveau. Aprais j'ai mis les DNS adresses de luis meme et de server nouveau dans server ancien (2003) la post-configuration est marché sans problèmes.

    Cordialement

    Wolfgang

    vendredi 25 septembre 2015 06:44