ΠŸΠΎΠΏΡ€Π°Π²ΡΠΌΠ΅ WSUS ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ

WSUS ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π΅ искат Π΄Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ слСд смяна Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅?
Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° ΠΎΡ‚ΠΈΠ²Π°ΠΌΠ΅ ΠΏΡ€ΠΈ вас. (Π‘)

Всички смС Π±ΠΈΠ»ΠΈ Π² ситуации, Π² ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅Ρ‰ΠΎ спира Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ. Π’Π°Π·ΠΈ статия Ρ‰Π΅ сС фокусира Π²ΡŠΡ€Ρ…Ρƒ WSUS (ΠΏΠΎΠ²Π΅Ρ‡Π΅ информация Π·Π° WSUS ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π° ΠΎΡ‚ Ρ‚ΡƒΠΊ ΠΈ Ρ‚ΡƒΠΊ). Или ΠΏΠΎ-Ρ‚ΠΎΡ‡Π½ΠΎ Π·Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° WSUS (Ρ‚.Π΅. Π½Π°ΡˆΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ) Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ ΠΎΡ‚Π½ΠΎΠ²ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ слСд ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ ΠΈΠ»ΠΈ Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈΡ ΡΡŠΡ€Π²ΡŠΡ€ Π·Π° актуализация.

Π’Π°ΠΊΠ° Ρ‡Π΅ ситуацията Π΅ слСдната

WSUS ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ умря. По-Ρ‚ΠΎΡ‡Π½ΠΎ RAID ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΡŠΡ‚ Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ ΠΏΡ€Π΅Π· 2000Π³. Но Ρ‚ΠΎΠ·ΠΈ Ρ„Π°ΠΊΡ‚ Π½Π΅ Π΄ΠΎΠ±Π°Π²ΠΈ радост. Π‘Π»Π΅Π΄ ΠΊΡ€Π°Ρ‚ΠΊΠ° суматоха (с ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° RAID, ΠΊΠΎΠΉΡ‚ΠΎ бСшС Ρ€Π°Π·Ρ€ΡƒΡˆΠ΅Π½ ΠΎΡ‚ умиращия ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€), бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° сС ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ всичко, Π·Π° Π΄Π° сС Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠΈ Π½ΠΎΠ² WSUS ΡΡŠΡ€Π²ΡŠΡ€.

Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ…ΠΌΠ΅ Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ WSUS, към ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎ някаква ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π΅ сС ΡΠ²ΡŠΡ€Π·Π°Ρ…Π°.
Π’ΠΎΡ‡ΠΊΠΈ: WSUS Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½ с FQDN Ρ‡Ρ€Π΅Π· Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ΅Π½ DNS ΡΡŠΡ€Π²ΡŠΡ€, WSUS ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Π΅ рСгистриран Π² Π³Ρ€ΡƒΠΏΠΎΠ²ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈ сС разпространява Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Ρ‡Ρ€Π΅Π· AD, настройкитС ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ всички дСйствия, Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°ΠΉΡ‚Π΅ самия WSUS ΠΈ синхронизирайтС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅.

Π‘Π»Π΅Π΄ Π°Π½Π°Π»ΠΈΠ· Π½Π° ситуацията бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ няколко ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ

  1. ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΠΈ ΠΊΠ»ΠΈΠ½Ρ‡ (Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° wuauclt) ΠΏΡ€ΠΈ ΠΎΠΏΠΈΡ‚ Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към SID Π½Π° стария WSUS ΡΡŠΡ€Π²ΡŠΡ€.
  2. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ с дСинсталирани Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Π½ΠΈ ΠΎΡ‚ стар WSUS ΡΡŠΡ€Π²ΡŠΡ€.
  3. ΠŸΠ°Ρ€ΠΊΠΈΡ€Π°Π½Π΅ Π½Π° услуги, ΠΊΠΎΠΈΡ‚ΠΎ засягат Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° wuauclt (Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° wuauserv, bits ΠΈ cryptsvc). ΠŸΠ°Ρ€ΠΊΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π΅ възникнало ΠΏΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ.

Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° цялото Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ малък скрипт, ΠΊΠΎΠΉΡ‚ΠΎ сС разпространява Ρ‡Ρ€Π΅Π· Π³Ρ€ΡƒΠΏΠΎΠ²ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Ρ‡Ρ€Π΅Π· AD ΠΈΠ»ΠΈ със собствСнитС Π²ΠΈ Ρ€ΡŠΡ†Π΅ (ΠΈ ΠΊΡ€Π°ΠΊΠ°). Π‘ΠΊΡ€ΠΈΠΏΡ‚ΡŠΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π°ΠΉ-бСзопасната опция Π·Π° Ρ€Π΅ΠΌΠΎΠ½Ρ‚ ΠΈ Π½Π΅ Π΅ Π΄ΠΎΠ²Π΅Π» Π½ΠΈΡ‚ΠΎ Π΅Π΄ΠΈΠ½ ΠΎΡ‚Ρ€ΠΈΡ†Π°Ρ‚Π΅Π»Π΅Π½ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π·Π° ΡˆΠ΅ΡΡ‚ мСсСца ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°.

Π©Π΅ опиша ΠΊΠ°ΠΊΠ²ΠΎ сС ΠΏΡ€Π°Π²ΠΈ (Π·Π° особСно Π»ΡŽΠ±ΠΎΠΏΠΈΡ‚Π½ΠΈΡ‚Π΅)

НиС ΠΏΠ°Ρ€ΠΊΠΈΡ€Π°ΠΌΠ΅ услугата Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅, изчиствамС дСскриптора Π·Π° сигурност Π½Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° услуга WSUS, ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°ΠΌΠ΅ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΎΡ‚ ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ WSUS, изчиствамС Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€Π° ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‚ΠΊΠΈ към ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ WSUS, стартирамС услугата Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ (wuauserv), услугата Π·Π° Ρ„ΠΎΠ½ΠΎΠ²ΠΎ ΠΈΠ½Ρ‚Π΅Π»ΠΈΠ³Π΅Π½Ρ‚Π½ΠΎ ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ ( bits) ΠΈ криптографската услуга (cryptsvc), Π² самия ΠΊΡ€Π°ΠΉ насилствСно натискамС WSUS, Π·Π° Π΄Π° Π½ΡƒΠ»ΠΈΡ€Π°ΠΌΠ΅ оторизацията, Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ΠΌ Π½ΠΎΠ² WSUS ΠΈ Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΠΌΠ΅ ΠΎΡ‚Ρ‡Π΅Ρ‚ към ΡΡŠΡ€Π²ΡŠΡ€Π°.

И ΠΊΠ°ΠΊΡ‚ΠΎ Π²ΠΈΠ½Π°Π³ΠΈ: ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚Π΅ всички дСйствия, описани ΠΏΠΎ-Π³ΠΎΡ€Π΅ ΠΈ ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ, Π½Π° собствСна отговорност ΠΈ риск. Моля, ΡƒΠ²Π΅Ρ€Π΅Ρ‚Π΅ сС, Ρ‡Π΅ всички Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π΄Π°Π½Π½ΠΈ са Π·Π°ΠΏΠ°Π·Π΅Π½ΠΈ, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ скрипта.

Π‘ΠΊΡ€ΠΈΠΏΡ‚

net stop wuauserv
sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
del /f /s /q %windir%SoftwareDistributiondownload*.*
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v PingID /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f 
net start wuauserv && net start bits && net start cryptsvc
wuauclt /resetauthorization /detectnow /reportnow

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€