Хабр — не жалобна книга. Тази статия е за безплатните инструменти на компанията Nirsoft за системни администратори на Windows.
Като се свързват с техническата поддръжка, хората често изпитват стрес. Някой се притеснява, че няма да може да обясни проблема и ще изглежда глупаво. Други са пренатоварени с емоции и трудно сдържат гнева си относно качеството на услугата — преди не е имало нито едно прекъсване!
На мен ми харесва, например, техническата поддръжка на Veeam. Отговарят не много бързо, но точно и по същество. Дори се радвам да пиша за дреболии, за да науча някой нов трик.
Не е лоша техническата поддръжка в DeviceLock. Опитът на техните ветерани заслужава уважение. Почти след всяко запитване добавям няколко реда в 'Тайното знание' в корпоративната Wiki. Те бързо събират тестови билдове на продукта с отстранен бъг — поддръжката и производството са тясно свързани.
ArcServe не е много добра. Резидентите на Индийския океан са много, много учтиви и внимателни, но не мога да кажа нещо добро за друго. Ако няма готова база знания, животът ви ще е тъжен.
На отделна позиция стои техническата поддръжка на нашия антивирусен флагман — Лабораторията Касперски. Както човек отлага посещение при зъболекаря, така и аз до последно се опитвам да не пиша там. Защото ще е дълго, болезнено и с непредсказуем резултат. Не можете да изберете доктор, дори ако имате лицензии за 5000 рубли — лечи който попадне. А аз сякаш и сам съм доктор (въпреки че не съм доктор, а механик), ми е двойно разочароващо.
По същество.
Обновяваме Kaspersky Security for Windows Server от версия 10.1.1 на 10.1.2. Операцията е проста, но ние знаем. В поредния Patch Tuesday от Microsoft забелязах, че обновленията не са инсталирани на голяма група сървъри.
Установи се, че на сървърите са спрели да работят услугите wuauserv и BITS, а при стартиране се получава следната грешка:

След като лекувах стартиране с народни средства
sc config wuauserv type= own
sc config bits type= own
разбрах, че между сървърите има нещо общо — на 100% от пациентите наскоро беше инсталиран KSWS 10.1.2.
Силно заболя, открих запитване.
Здравейте!
След надстройка от 10.1.1 на 10.1.2.996 на редица сървъри услугите BITS и Windows Update се счупиха.
При стартиране се получава грешка: 1290
Свързано ли е появата на грешката с инсталацията на продукта?
Отговорът не закъсня.
Добър ден, Михаил!
Kaspersky Security 10 за Windows Server при инсталиране или обновление на версията не разглежда наличните услуги и също така не проверява/променя техните настройки.
Казаха — като отсекли.
Бързо гуглене показа, че проблемът съществува, поне съществуваше .
Писах обратно — ето, умни хора пишат, че такъв проблем е имало преди, може и сега да е останал? Предоставих стандартната техническа информация.
7 дни (седем дни, Карл!) техническата поддръжка мълчеше. Резултатът не радва. Привеждам в съкратен вид:
Михаил, добър ден!
Във Вашия случай, деактивирането на услугите след подобряване на продукта е свързано именно с индивидуалните или груповите настройки на операционната система (моите заключения са основани на изследването на изпратения от вас отчет).
Препоръчвам Ви да изследвате на дълбочинно ниво работата на системните услуги. Бих се радвал да Ви помогна в това, но то попада в компетенцията на поддръжката на Microsoft, тъй като посоченото от Вас решение е работещо и изисква само еднократен вход.
Искрено искам да добавя, че и двете посочени от Вас услуги са свързани с обновлението на операционната система и не влияят по никакъв начин на работата на нашия продукт, следователно и на степента на Вашата защита.
Ето го и края. Обидно.
Добре, ако Лабораторията Касперски не може да намери дефекта, неговите солдати ще трябва да го търсят сами.
Настройката на услугите на Windows се съхранява в клона на регистъра:
HKLMSystemCurrentControlSetservicesВ файловата система няма нищо полезно, освен бинарни файлове.
С какво следим регистъра? Най-универсалният инструмент е .
Какво не е наред с Process Monitor? Там е изключително сложно да се намери нещо, ако не знаеш точно какво търсиш.
В същото време има утилити от не толкова широко известна компания . Тя издава десетки уникални програми — от мониторинг на свързването на USB устройства до извличане на ключове на продукти от регистъра. Ако никога не сте чували за тях — много Ви препоръчвам да посетите сайта и да оцените колекцията. Когато за първи път научих за тях — сякаш отворих кутия с играчки.
За нашата работа ще ни е полезна утилитата
RegistryChangesView v1.21. Стегнете, стартирайте на сървъра.
Първото, което трябва да направите — снимка преди инсталацията.

След това стартираме Sysinternals Process Monitor, деактивираме всичко, освен регистъра, и конфигурираме запазването на резултатите в файл.

Стартираме инсталационния процес, уверявайки се, че всичко е счупено.
Правим втори моментен запис в RegistryChangesView.
Сравняваме моментните записи помежду им.

А ето и това, което ни интересуваше.


Но кой го направи? Може би самата услуга се е счупила?
Преглеждаме логовете на Process Monitor, ще започнем с филтриране на процесите:


Вземаме обобщение за регистра, сортираме по полето Writes:

А ето и търсеният елемент:


И вие, приятели, за 5 минути причината за проблема е установена.
Това определено е инсталаторът на Kaspersky, и ние знаем как той нарушава услугата. А следователно, лесно ще я върнем в първоначалното й състояние.
Какви са заключенията?
Разчитай на поддръжката, но не се отпускай. Не бъди мързелив. Разбери се.
Използвайте подходящи инструменти. Разширявайте своя личен набор от технически средства. Изучавайте инструментите, които използвате всеки ден.
Ако сам работиш в поддръжката, опитай да научиш как да преминеш през първата фаза — „Отричане“. Това, между другото, е най-трудното.
Ще бъде добре самият ти да започнеш да следваш тези съвети. Здравей, Лаборатория!
PS: Благодаря за помощта с пунктуацията.
Източник: habr.com
