diff --git a/1 b/1 index 394c41c..48748c3 100644 --- a/1 +++ b/1 @@ -1 +1,37 @@ -HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc \ No newline at end of file +теперь по скриншоту стало абсолютно понятно, в чём дело! Вы устанавливаете Microsoft Exchange Server 2016 внутри виртуалки. +При установке Exchange Server ошибка Отказано в доступе для службы MpsSvc (Брандмауэр Windows) — это известная классическая проблема. Дело в том, что установщик Exchange работает от имени специальной системной учетной записи. Даже если вы запустили сам установщик под локальным Администратором, внутренний PowerShell-процесс Exchange не имеет прав на изменение типа запуска служб операционной системы. +Чтобы успешно пройти этот шаг проверки, примените следующие решения: +## Решение 1. Запустите установку строго через Командную строку (CMD) +Инсталлятор в виде графического интерфейса часто теряет токены повышенных прав Администратора при переходе к PowerShell-скриптам. Установка через консоль решает эту проблему. + + 1. Закройте графическое окно установщика Exchange. + 2. Откройте Командную строку от имени администратора. + 3. Перейдите на ваш смонтированный DVD-диск с Exchange (например, если диск под буквой E, введите E: и нажмите Enter). + 4. Запустите установку Exchange в режиме обновления/установки с принудительным принятием лицензии: + + Setup.exe /m:Upgrade /IAcceptExchangeServerLicenseTerms + + (Если это чистая установка, а не обновление Cumulative Update, то вместо /m:Upgrade используйте параметры для вашей роли, например /m:Install /r:Mailbox). Консольный установщик корректно прокидывает права администратора, и PowerShell-скрипт сможет включить брандмауэр. + +## Решение 2. Дайте права группе Администраторов на ветку службы MpsSvc +Если консольная установка тоже споткнется, значит, установщик Exchange не может пробиться к параметрам службы в реестре из-за ограничений безопасности Windows Server. + + 1. Откройте regedit (Редактор реестра). + 2. Перейдите по пути: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MpsSvc + 3. Нажмите правой кнопкой мыши по папке MpsSvc -> Разрешения. + 4. Проверьте, есть ли в списке группа Администраторы (или Администраторы домена, если виртуалка в домене Active Directory). + 5. Выделите их и убедитесь, что внизу стоит галочка Полный доступ. Если её нет — поставьте. Если система выдаст ошибку, измените владельца этой ветки на «Администраторы» через кнопку Дополнительно (как мы разбирали ранее), а затем выдайте права. + +## Решение 3. Предварительно вручную переведите службу в «Автоматически» +Иногда Exchange ругается, если тип запуска службы отличается от того, что он ожидает увидеть в своем внутреннем скрипте (на скриншоте видно, что он пытается жестко выполнить Set-Service MpsSvc -StartupType Automatic). + + 1. Откройте PowerShell от имени администратора. + 2. Наберите команду: + + Set-Service MpsSvc -StartupType Automatic + + 3. Если команда выполнилась без ошибок, вернитесь к окну установщика Exchange и нажмите кнопку Повторить (в правом нижнем углу вашего скриншота). + +Попробуйте запустить установку через CMD (Решение 1) — в 95% случаев с Exchange Server это полностью решает проблему «Отказано в доступе». +Расскажите, сдвинулась ли установка дальше после запуска через командной строки? +