none
Setup failed while starting Microsoft Forefront TMG Storage Service RRS feed

  • Общие обсуждения

  • В конце установки получил ошибку: "Setup failed while starting Microsoft Forefront TMG Storage Service".

    Как побороть?

     

    Фрагмент из лога установки:
    MSI (s) (94:A4) [20:44:03:279]: Executing op: ActionStart(Name=AddAuthUsersPermissions,,)

    Action 20:44:03: AddAuthUsersPermissions.

    MSI (s) (94:A4) [20:44:03:279]: Executing op: CustomActionSchedule(Action=AddAuthUsersPermissions,ActionType=25601,Source=BinaryData,Target=**********,CustomActionData=**********)

    MSI (s) (94:74) [20:44:03:279]: Invoking remote custom action. DLL: C:\Windows\Installer\MSI791D.tmp, Entrypoint: AddAuthUsersPermissions

    20:44:18 ISA setup CA INFO : ENTRY: AddAuthUsersPermissions, PID 3852 (0xF0C), Current user is CORP\megauser

    20:44:18 ISA setup CA INFO : Adding AUTHENTICATED USERS permission...

    20:44:20 ISA setup CA INFO : SetSecurityInfo succeeded to set permission to C:\Program Files\Microsoft Forefront Threat Management Gateway\)

    20:44:20 ISA setup CA INFO : EXIT: AddAuthUsersPermissions, Custom Action succeeded

    MSI (s) (94:A4) [20:44:20:061]: Executing op: ActionStart(Name=StartIsaStgService_Rollback,,)

    Action 20:44:20: StartIsaStgService_Rollback.

    MSI (s) (94:A4) [20:44:20:061]: Executing op: CustomActionSchedule(Action=StartIsaStgService_Rollback,ActionType=25857,Source=BinaryData,Target=**********,CustomActionData=**********)

    MSI (s) (94:A4) [20:44:20:061]: Executing op: ActionStart(Name=StartIsaStgService,,)

    Action 20:44:20: StartIsaStgService.

    MSI (s) (94:A4) [20:44:20:061]: Executing op: CustomActionSchedule(Action=StartIsaStgService,ActionType=25601,Source=BinaryData,Target=**********,CustomActionData=**********)

    MSI (s) (94:68) [20:44:20:077]: Invoking remote custom action. DLL: C:\Windows\Installer\MSIBAAB.tmp, Entrypoint: StartIsaStgService

    20:44:30 ISA setup CA INFO : ENTRY: StartIsaStgService, PID 3852 (0xF0C), Current user is CORP\megauser

    20:44:30 ISA setup CA INFO : Starting service ISASTG

    20:45:00 ISA setup CA ERROR : the function QueryServiceStatus failed with status = 41d at the function StartServiceW.

    20:45:00 ISA setup CA ERROR : Failed to start service ISASTG

    Setup failed while starting Microsoft Forefront TMG Storage Service.

    MSI (s) (94!DC) [20:52:57:404]: Product: Microsoft Forefront Threat Management Gateway SE -- Setup failed while starting Microsoft Forefront TMG Storage Service.



    20:52:57 ISA setup CA ERROR : Setup failed while starting Microsoft Forefront TMG Storage Service.

    20:52:57 ISA setup CA ERROR : (Error 28524) Setup failed while starting Microsoft Forefront TMG Storage Service.

    20:52:57 ISA setup CA ERROR : EXIT: StartIsaStgService, Custom Action failed (0x643)

    CustomAction StartIsaStgService returned actual error code 1603 (note this may not be 100% accurate if translation happened inside sandbox)

    Action ended 20:52:57: InstallExecute. Return value 3.


    MSI (s) (94:A4) [20:52:57:420]: User policy value 'DisableRollback' is 0

    MSI (s) (94:A4) [20:52:57:420]: Machine policy value 'DisableRollback' is 0

    MSI (s) (94:A4) [20:52:57:529]: Executing op: Header(Signature=1397708873,Version=500,Timestamp=1016242616,LangId=1033,Platform=589824,ScriptType=2,ScriptMajorVersion=21,ScriptMinorVersion=4,ScriptAttributes=1)

    MSI (s) (94:A4) [20:52:57:529]: Executing op: DialogInfo(Type=0,Argument=1033)

    MSI (s) (94:A4) [20:52:57:529]: Executing op: DialogInfo(Type=1,Argument=Microsoft Forefront Threat Management Gateway SE )

    MSI (s) (94:A4) [20:52:57:529]: Executing op: RollbackInfo(,RollbackAction=Rollback,RollbackDescription=Rolling back action:,RollbackTemplate=[1],CleanupAction=RollbackCleanup,CleanupDescription=Removing backup files...,CleanupTemplate=File: [1])

    Action 20:52:57: Rollback. Rolling back action:

    Rollback: StartIsaStgService

    MSI (s) (94:A4) [20:52:57:545]: Executing op: ActionStart(Name=StartIsaStgService,,)

    MSI (s) (94:A4) [20:52:57:545]: Executing op: ProductInfo(ProductKey={CEBCA563-439C-4E03-B667-C89DCD5EF314},ProductName=Microsoft Forefront Threat Management Gateway SE ,PackageName=MS_FPC_Server.msi,Language=1033,Version=117448246,Assignment=1,ObsoleteArg=0,ProductIcon=ARPPRODUCTICON.exe,PackageMediaPath=\FPC\,PackageCode={721B159F-8E97-44DD-896F-59FD6483A087},,,InstanceType=0,LUASetting=0,RemoteURTInstalls=0,ProductDeploymentFlags=3)

    Rollback: StartIsaStgService_Rollback

    MSI (s) (94:A4) [20:52:57:561]: Executing op: ActionStart(Name=StartIsaStgService_Rollback,,)

    MSI (s) (94:A4) [20:52:57:561]: Executing op: CustomActionRollback(Action=StartIsaStgService_Rollback,ActionType=25857,Source=BinaryData,Target=**********,CustomActionData=**********)

    MSI (s) (94:7C) [20:52:57:576]: Invoking remote custom action. DLL: C:\Windows\Installer\MSIA019.tmp, Entrypoint: StopIsaStgService

    20:53:12 ISA setup CA INFO : ENTRY: StopIsaStgService, PID 3852 (0xF0C), Current user is CORP\megauser

    20:53:12 ISA setup CA INFO : Stopping service ISASTG

    20:53:12 ISA setup CA INFO : Service ISASTG already stopped

    20:53:12 ISA setup CA INFO : EXIT: StopIsaStgService, Custom Action succeeded

    Rollback: AddAuthUsersPermissions

    MSI (s) (94:A4) [20:53:12:685]: Executing op: ActionStart(Name=AddAuthUsersPermissions,,)

    Rollback: Creating the services configuration...

    MSI (s) (94:A4) [20:53:12:685]: Executing op: ActionStart(Name=ConfigureFwServices,Description=Creating the services configuration...,)

    Rollback: ConfigureFwServices_Rollback
    18 апреля 2010 г. 20:27

Все ответы

  • ДОбрый день,

    можно поинтересоваться о том, куда вы ставите сервер? Он в домене?

    Опишите, пожалуйста , инфраструктуру подробнее.

    20 апреля 2010 г. 14:59
    Модератор
  • Да, без проблем:

    Я устанавливаю TMG на виртуальную машину с Windows Server 2008 R2 Standard, которая находится в домене. Сервер выполняет роль хранилища обычных  файлов. На сервере подняты роли DHCP, RDS, IIS, Network Policy, File Services, AD Lightweight Directory, установлен Антивирус Касперского.

    Установку выполнял из под учётной записи администратора домена.

    20 апреля 2010 г. 17:51
  • Так.

    А что с сетевыми интерфейсами? Виртуальная машина нормально работает в интернете?

    А так - в первую очередь нужно смотреть в сторону антивируса. Он может быть всему виной, но , все равно, желательно , чтобы под TMG был бы выделенный сервер.

    21 апреля 2010 г. 6:09
    Модератор
  • С сетью проблем нет (NAT работает - никто не жалуется). Антивирус пробовал выключать - на исход дела не влияет.

    Обратил внимание, что заместо написанных ~5 минут на первый этап установки - ушло 40. У меня там выделено на виртуалку 4 гб оперативки, из которых большая часть свободна и 4 головы Core i7. Я уж и не знаю, что там может так делаться долго.

    21 апреля 2010 г. 9:07
  • А что с правами пользователя, от которого происходит установка?
    23 апреля 2010 г. 12:33
    Модератор
  • Domain admin.

    Такое впечатление, что именно сервису не назначаются нужные полномочия. Была бы возможность установить, даже при неудачном запуске служб TMG было бы лучше - хоть с правами помудрил. Rollback без запроса на 100% установки как-то дико выглядит :)

    23 апреля 2010 г. 13:09
  • У меня есть предположения, что это из-за роли ADAM на данной машине. Кроме того, DHCP и Network Policy не самый best praсtice. TMG из-за наличия данных ролей вполне может не устанавливаться.
    26 апреля 2010 г. 7:30
    Модератор
  • Итак, Svetloyar ,

    какие-нибудь подвижки есть?

    28 апреля 2010 г. 12:58
    Модератор
  • Попробовал несколько вариантов. Вот что имею:

    Наличие ADAM требует сам TMG. Он же их мне автоматически и накатил. То же самое и с Network Policy.

    Наличие/отсутствие DHCP не повлияло - попробовал развернуть на тестовом стенде аналогичной конфигурации (только на базе VMWare Workstation) - там встал с DHCP. Ещё заметил, что на тестовом скорость работы была заметно больше - как раз в районе тех самых 5 минут на первый шаг (Core Components) против 40 минут на основном сервере.

    Не помог и вариант с английского форума касающийся изменения порядка биндинга сетевых адаптеров, чтобы адаптер внутренней сети был первым в списке.

    Напрашиваются мысли, что могут быть какие-то проблемы с драйверами, которые накатывает Hyper-V. Из-за этого большое время отклика и достаточно долгое время установки - TMG Storage Service отваливается по таймауту и возникает эта ошибка. Может и не прав.

    Но что интересно, в других приложениях на сервере этого не заметно.

  • А какова у вас версия hyper-v? integration services установлен? ОС какая?
    Модератор
  • Hyper-V R2.

    Службы инеграции установлены.

    ОС Windows Server 2008 R2 Standard.

  • Так.

    Собственно, данная ошибка говорит о том, что невозможно получить доступ к файлу/сервису и т.д. Виртуальная машина здесь, предположу, ни при чем. А что с разрешениями файловой системы?

    Модератор
  • Специально - ничего не выставлял.
  • Посмотрите в эту сторону.

    А так же было бы интересно посмотреть Process Monitor'ом , что происходит в момент запуска сервиса, кто его держит, или кто не пускает.

    Модератор
  • Svetloyar ,

    как продвигается решение проблемы?

    Модератор
  • Пока что не удалось повторить установку, дабы никому не мешать - после праздников все работают. Займусь в выходные.
  • Уважаемый Svetloyar ,

    как продвигается решение проблемы? Вы смогли повторить установку?  Медали пользователя Медали пользователя Медали пользователя

    Модератор
  • К сожалению, более нет времени решать проблему. Выбрали другое ПО для этих целей.