2015年12月28日月曜日

AD環境にWSUSを追加(Windows2012R2)

Windows2003R2からWindows2012R2へドメインを移行してきました。

「WS2012R2ドメインコントローラーがらみの不具合(KB2989971)」
については対処済。

ついでにWSUSを同居させるということで役割を追加…できない。
そういえばWIDの権限周りでエラー出るんだったかな。

面倒くさいので「ALL SERVICE」を追加

グループポリシーの管理を開く

ドメインコントローラーなので
「Defalt DomainControler Policy」を開く

コンピューターの構成
→Windowsの設定
→セキュリティの設定
→ローカルポリシー
→ユーザー権利の割当
→サービスとしてログオン

「ユーザーまたはグループの追加」で「NT SERVICE\ALL SERVICES」と入力
※参照ボタンなんかは無いので手打ちで追加

対象のサーバーで「gpupdate /force」を実行。

無事WSUSのインストール完了。

ちなみにWSUSインストール後にADの役割追加した場合はエラーなし。
しかし、そのうちWSUSマネージャーが表示されなくなる。
原因は同じなのでこの手順を行えば復旧する。

0 件のコメント:

コメントを投稿