none
Развертывание пакета с правами администратора RRS feed

  • Вопрос

  • Создал batch файл:
    wusa.exe /kb:2970228 /uninstall /quiet /norestart

    пытаюсь развернуть на клиентах. создал пакет с режимом выполнения от имени администратора
    при развертывании возникает ошибка, связанная с тем, что NT AUTHORITY\\SYSTEM не имеет прав доступа к директории с batch-файлом.

    как это обойти? 

    p.s. только не предлагайте варианты: дать права на чтение директории пользователю "Любой" или прописать в batch-файле логин и пароль админской учетки
    8 июня 2017 г. 22:40

Ответы

  • без батника:

    указываю в командной строке wusa.exe /kb:2970228 /uninstall /quiet /norestart

    убираю из свойств пакета галку Этот пакет содержит исходные файлы.

    и все равно получаю эту же ошибку.

    пользователь NT AUTHORITY\система

    ИД 10006

    в подробностях пишет 2147418113

    может для удаления обновления недостаточно прав у NT AUTHORITY\система?



    Прав хватает, если в системе все хорошо

    можно попробовать через TS: https://social.technet.microsoft.com/wiki/contents/articles/36539.sccm-rollback-windows-update-patch.aspx


    Грамотная постановка вопроса - уже 50% решения.
    SCCM User Group Russia на FaceBook и в Telegram

    15 июня 2017 г. 7:08
    Модератор

Все ответы

  • Создал batch файл:
    wusa.exe /kb:2970228 /uninstall /quiet /norestart

    пытаюсь развернуть на клиентах. создал пакет с режимом выполнения от имени администратора
    при развертывании возникает ошибка, связанная с тем, что NT AUTHORITY\\SYSTEM не имеет прав доступа к директории с batch-файлом.

    как это обойти? 

    p.s. только не предлагайте варианты: дать права на чтение директории пользователю "Любой" или прописать в batch-файле логин и пароль админской учетки
    Нет пользователя "Любой", есть псевдогруппа "Все", ну то такое. Кидаете батник в \\Domain\Netlogon и радуетесь результату, или даете права на директорию группе "Domain Computers"

    The opinion expressed by me is not an official position of Microsoft

    Модератор
  • День добрый

    1. Если у вас в батнике одна-две команды вам не обязательно создавать батник, просто в Command Line укажите её.

    2. Вероятно, батник у вас располагается в шаре, а в пакете команда, что то вроде такого:
    Command Line: \\server\share\batch.bat

    Выполнение пакета проиводит клиент SCCM под учетной записью System.

    Обойти это можно либо задав в "Programs" команду без батника: http://c2n.me/3Lbeff5

    Либо указать папку с батником как "Source files": http://c2n.me/3LbdwfK
    А "Программу" (Command Line) без сетевого пути: http://c2n.me/3LbdMJD


    Грамотная постановка вопроса - уже 50% решения.
    SCCM User Group Russia на FaceBook и в Telegram


    Модератор
  • Если пакет выполняется от у.з. System и ей нужно обращение по локальной сети к расшаренной папке например, то доступ к шаре идет от имени у.з. компьютера. Соответственно на файловой шаре для доменных компьютеров нужно дать права на чтение/выполнение.
    9 июня 2017 г. 10:52
  • без батника:

    указываю в командной строке wusa.exe /kb:2970228 /uninstall /quiet /norestart

    убираю из свойств пакета галку Этот пакет содержит исходные файлы.

    и все равно получаю эту же ошибку.

    пользователь NT AUTHORITY\система

    ИД 10006

    в подробностях пишет 2147418113

    может для удаления обновления недостаточно прав у NT AUTHORITY\система?



    • Изменено aalyam 9 июня 2017 г. 20:42
    9 июня 2017 г. 18:06
  • Вы руками пробовали команду выполнять?

    The opinion expressed by me is not an official position of Microsoft

    9 июня 2017 г. 21:19
    Модератор
  • Вы руками пробовали команду выполнять?

    The opinion expressed by me is not an official position of Microsoft

    под доменным админом работает

    10 июня 2017 г. 6:08
  • без батника:

    указываю в командной строке wusa.exe /kb:2970228 /uninstall /quiet /norestart

    убираю из свойств пакета галку Этот пакет содержит исходные файлы.

    и все равно получаю эту же ошибку.

    пользователь NT AUTHORITY\система

    ИД 10006

    в подробностях пишет 2147418113

    может для удаления обновления недостаточно прав у NT AUTHORITY\система?



    Прав хватает, если в системе все хорошо

    можно попробовать через TS: https://social.technet.microsoft.com/wiki/contents/articles/36539.sccm-rollback-windows-update-patch.aspx


    Грамотная постановка вопроса - уже 50% решения.
    SCCM User Group Russia на FaceBook и в Telegram

    15 июня 2017 г. 7:08
    Модератор