Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Event ID 12012 WSUS: сбой авторизации в базе данных SUSDB

Обновлено: 28.08.2026  ·  Официальная база знаний

Симптомы сбоя авторизации базы WSUS (Event ID 12012)

В журнале Application фиксируется ошибка: Event ID 12012: The WSUS administration console was unable to connect to the WSUS database. Authorization failed for the requested service. Веб-интерфейсы синхронизации и консоль администрирования WSUS отклоняют доступ из-за сбоя разрешений схемы SQL.

СимптомОписание
Отказ авторизации в базе данныхСлужба IIS не может выполнить хранимые процедуры в схеме SUSDB
Ошибки синхронизации серверов DownstreamПодчиненные серверы WSUS получают ошибку «Access Denied» при запросе каталогов
Сбой отчетов ComplianceНе формируются статусы установки обновлений для доменных машин

Пошаговое восстановление прав доступа к базе WSUS (Event ID 12012)

  1. Проверьте принадлежность к локальной группе WSUS Administrators: администратор, запускающий консоль, должен входить в группу WSUS Administrators на локальном сервере:
# Добавление текущего администратора в группу администраторов WSUS:
Add-LocalGroupMember -Group "WSUS Administrators" -Member "$env:USERDOMAIN\$env:USERNAME"
  1. Исправьте роли базы данных SUSDB: восстановите права для встроенной роли webService в базе SUSDB:
# Выполнение SQL-команд для восстановления ролей WSUS в WID:
$sql = @"
USE [SUSDB];
IF NOT EXISTS (SELECT * FROM sys.database_principals WHERE name = N'NT AUTHORITY\NETWORK SERVICE')
BEGIN
    CREATE USER [NT AUTHORITY\NETWORK SERVICE] FOR LOGIN [NT AUTHORITY\NETWORK SERVICE];
END
ALTER ROLE [webService] ADD MEMBER [NT AUTHORITY\NETWORK SERVICE];
ALTER ROLE [db_owner] ADD MEMBER [NT AUTHORITY\NETWORK SERVICE];
GO
"@

Invoke-Sqlcmd -ServerInstance "np:\\.\pipe\MICROSOFT##WID\tsql\query" -Query $sql
  1. Перезапустите IIS и службу WSUS Service:
# Полный перезапуск компонентов WSUS:
Stop-Service -Name WSUSService -Force
iisreset
Start-Service -Name WSUSService

Совет: Если на сервере установлен полноценный SQL Server вместо WID, убедитесь, что учетная запись NT AUTHORITY\NETWORK SERVICE (или учетная запись пула IIS) имеет право CONNECT SQL на уровне сервера.

Практический опыт инженера: При миграции базы SUSDB со старого сервера на новый всегда выполняйте сопоставление пользователей: EXEC sp_change_users_login 'Auto_Fix', 'NT AUTHORITY\NETWORK SERVICE'. Это исключает ошибку 12012.

Частые вопросы (FAQ)

Почему сбиваются права доступа в базе SUSDB?

Чаще всего права слетают после некорректного восстановления базы данных из бэкапа (orphaned users) или после смены сервисной учетной записи IIS.

Как проверить, входит ли пользователь в группу WSUS Administrators?

Выполните в PowerShell: Get-LocalGroupMember -Group "WSUS Administrators".

Что делать, если база данных SUSDB находится в режиме 'Read-Only'?

Выполните SQL-команду: ALTER DATABASE SUSDB SET READ_WRITE WITH ROLLBACK IMMEDIATE;.

Влияет ли ошибка 12012 на раздачу уже скачанных обновлений клиентам?

Да, клиенты перестают получать список применимых обновлений, так как веб-сервис ClientWebService не может авторизоваться в базе.