我应该如何设置共享/目录权限以允许以下操作:
- VMHost - Hyper-V 分区(不是域的一部分)
- ADServer - 在 VMHost 上作为来宾 VM 运行的 Active Directory 域控制器
- \VMHost\Updates 磁盘共享,用于 WSUS 放置更新和其他本地文件
- 问题是我需要授予 \VMHost\Updates 什么权限才能允许 WSUS 使用此目录,以避免我当前看到的“WSUS 内容目录不可访问”错误。
据我所知,WSUS 以“域/网络服务”帐户运行。问题是,如果不将 VMHost 添加到域,我如何授予该用户对该目录的适当权限?
有没有办法让 VMHost 信任 ADServer,然后能够从那里使用用户帐户?
有点与我的另一篇帖子相关: Win 2012 域控制器 VM,Hyper-V 主机应该是域的一部分吗?
谢谢,尼克
答案1
更好的解决方案是向 VM 添加另一个 VHD,并配置 WSUS 以将更新存储在新的 VHD 上。
通过尝试将 WSUS 更新存储在未加入域的服务器上,您会让事情变得更加困难。