可以尝试多种方式安装,在Windows终端上安装GINA方式:从ADSSP产品UI中推送下发批量安装;在终端上手动双击复制的MSI文件(ADSSP的bin目录下)安装;在终端上cmd命令行安装。
如果说这几种安装方式都试了,还是出现错误,而且该错误在以下几种问题的solutions里面找不到:
比如提示的错误是“Couldn't start remote service.Access is denied.”
请按照以下方式一步步排查原因:
1.在ADSSP产品中配置的域账户必须属于Domain Admins组;
2.配置的域管理员账户最近是否有更改密码或密码过期情况,如有,请在ADSSP产品中域配置那里更新域凭证;
3.安装GINA的windows终端上登录的需是域用户,不可以是非域用户(如本地账户local administrator);
4.安装GINA的windows终端上的Remote Registry服务需开启,如Windows10系统中此项服务默认是禁用的;
如果确认以上几项信息都没问题,再往下看:
1.在安装ADSSP的服务器上,右击ADSSP服务,修改登录标签,改为域名\域管理员用户名的登录选项;
2.在安装ADSSP的服务器上,确保产品内配置的域管理员在那台服务器的本地管理员组;
3.如果安装ADSSP的服务器上或者安装GINA的windows终端上有杀毒软件,请尝试禁用杀毒软件之后再试一下;
如果以上所有信息都确保没有问题,即使在这台终端上登录的是域管理员账户,即使手动双击或cmd命令安装都不行,提示需要"Administration Privilege"的报错信息,请在安装ADSSP的服务器上运行以下命令:
icacls ‘ADSSP的安装目录路径’ /grant ‘ADSSP里配置的那个domain admin的域管理员账户名’:(OI)(CI)F /T
比如:icacls C:\ManageEngine /grant guotingting:(OI)(CI)F /T
这会修复”管理员没有管理权限”的问题,root reason是那个域管理员有可能被剥夺了对ADSSP的相关文件(在整个ManageEngine文件夹下的文件)的管理权限,至于为什么会没有了管理权限,具体原因具体分析,有可能是杀毒软件,但这都是产品外的问题,ADSSP判断不了。