Права пользователя, необходимые Update.exe

ВВЕДЕНИЕ

Некоторые обновления программного обеспечения Майкрософт используют Update.exe в качестве программы установки. Update.exe версии 5.4.1.0 и более поздних требуется, чтобы пользователь, устанавливающий обновление программного обеспечения, был администратором с определенными правами пользователя. В этой статье перечислены эти требования к правам пользователя.
Если у пользователя нет необходимых прав пользователя и он пытается установить пакет обновления программного обеспечения, использующий Update.exe, он может получить следующее сообщение об ошибке:

Примечание

У вас нет разрешения на обновление <имени> ОС. Обратитесь к системному администратору.

Если установка обновления программного обеспечения выполнялась в автоматическом режиме путем указания параметров командной строки /quiet или /passive, это сообщение об ошибке отображается в журнале установки. По умолчанию журнал установки находится в папке %systemroot%/KB######.log, где ###### — это номер статьи базы знаний Майкрософт для примененного исправления.

Дополнительные сведения

Чтобы определить, использует ли обновление программного обеспечения Update.exe в качестве программы установки для пакетов, выпущенных после июля 2004 года, изучите значение обработчика установщика на вкладке Версия диалогового окна Свойства пакета обновления программного обеспечения. Для пакетов, выпущенных до июля 2004 г., необходимо извлечь содержимое пакета, чтобы определить, какой установщик используется и какая версия. Дополнительные сведения о том, как это сделать, щелкните следующий номер статьи, чтобы просмотреть статью в базе знаний Майкрософт:

832475 описание новых функций установщика пакетов для обновлений программного обеспечения Windows

В следующей таблице перечислены права пользователя, необходимые Update.exe.

Отображаемое имя объекта групповая политика Требуется для Update.exe Описание
Резервное копирование файлов и каталогов
Обязательно

Вы должны иметь это право пользователя для выполнения операций резервного копирования.
Восстановление файлов и каталогов
Обязательно
У пользователя должно быть право на выполнение операций восстановления. Это право пользователя позволяет задать любой допустимый идентификатор безопасности пользователя или группы в качестве владельца объекта.
Управление аудитом и журналом безопасности
Обязательно
Вы должны иметь это право пользователя для выполнения многих функций, связанных с безопасностью, таких как контроль и просмотр сообщений аудита. Это право пользователя определяет его владельца в качестве оператора безопасности.
Владение файлами или другими объектами
Обязательно
Вы должны иметь это право пользователя, чтобы стать владельцем объекта без предоставления дискреционного доступа. Это право пользователя позволяет задать значение владельца только для тех значений, которые владелец может законно назначить владельцем объекта.
Завершение работы системы
Обязательно Вы должны иметь это право пользователя, чтобы завершить работу компьютера. Некоторые обновления программного обеспечения требуют перезагрузки компьютера. Если это право пользователя недоступно, установка обновления программного обеспечения будет завершена, и пользователю придется обратиться к администратору с этим правом, чтобы перезагрузить компьютер, если это необходимо.
Отладка программ Обязательно Для отладки процесса необходимо иметь это право пользователя. Update.exe версиях, предшествующих версии 5.4.1.0, может потребоваться, чтобы администраторы имели это право на успешную установку обновлений программного обеспечения.

Технология горячего исправления, также известная как установка исправлений в памяти, планируется для поставки в Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) и будет доступна для некоторых обновлений. Для использования hotpatching необходимо иметь право пользователя Программы отладки. Дополнительные сведения об управлении исправлениями и обновлениями см. на следующем веб-сайте Майкрософт: http://technet.microsoft.com/en-us/library/cc768045.aspx

Дополнительные сведения о более ранних версиях программ Update.exe и отладки, для которых требуются права администратора, щелкните следующий номер статьи, чтобы просмотреть статью в базе знаний Майкрософт:

830846 продукт Windows Обновления может перестать отвечать на запросы или использовать большинство или все ресурсы ЦП

Чтобы определить отсутствующие права пользователя, просмотрите файл журнала установки. Файл журнала установки содержит следующие аналогичные сообщения об ошибках:

Примечание

          
          
2.744: d:\aab949b8ae7e35434dde6b\update\update.exe (версия X.X.X.X)
2.744: не удалось включить SE_SECURITY_PRIVILEGE

2.754. Программа установки обнаружила ошибку: у вас нет разрешения на обновление OS_name. Обратитесь к системному администратору.

2.764. У вас нет разрешения на обновление OS_name.

Примечание OS_name представляет имя операционной системы. SE_SECURITY_PRIVILEGE представляет отсутствующее право пользователя. X.X.X.X.X представляет номер версии.

Чтобы просмотреть и изменить права пользователя, выполните следующие действия.

  1. Запустите редактор групповая политика в локальной или доменной среде. Дополнительные сведения о том, как это сделать, см. на следующем веб-сайте Майкрософт:
    http://www.microsoft.com/windows/windows2000/en/advanced/help/gpedit_start.htm
  2. В разделе Конфигурация компьютера щелкните Параметры Windows.
  3. Щелкните Параметры безопасности, локальные политики, а затем — Назначения прав пользователей.
  4. Чтобы назначить политики, перечисленные ранее, щелкните правой кнопкой мыши политику, выберите пункт Свойства, а затем добавьте пользователя.