Π§ΠΈΠ½ΠΈΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² WSUS

ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ WSUS Π½Π΅ хотят ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒΡΡ послС смСны сСрвСра?
Π’ΠΎΠ³Π΄Π° ΠΌΡ‹ ΠΈΠ΄Π΅ΠΌ ΠΊ Π²Π°ΠΌ. (Π‘)

Π£ всСх Π±Ρ‹Π²Π°Π»ΠΈ ситуации, ΠΊΠΎΠ³Π΄Π° Ρ‡Ρ‚ΠΎ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ пСрСставало Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ€Π΅Ρ‡ΡŒ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ ΠΎ WSUS (Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ WSUS ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ здСсь ΠΈ здСсь). А Ρ‚ΠΎΡ‡Π½Π΅Π΅ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² WSUS (Ρ‚.Π΅. наши с Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹) Π·Π°Π½ΠΎΠ²ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ обновлСния послС пСрСноса ΠΈΠ»ΠΈ восстановлСния ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ сСрвСра ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

Π˜Ρ‚Π°ΠΊ, ситуация ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ

Π‘Π΄ΠΎΡ… сСрвСр WSUS. Π’ΠΎΡ‡Π½Π΅Π΅ RAID-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ Π°ΠΆ 2000 Π³ΠΎΠ΄Π° выпуска. Но радости этот Ρ„Π°ΠΊΡ‚ Π½Π΅ ΠΏΡ€ΠΈΠ±Π°Π²ΠΈΠ». ПослС Π½Π΅ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π²ΠΎΠ·Π½ΠΈ (с ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°ΠΌΠΈ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ RAID, Π·Π°Π³ΡƒΠ±Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΠΌΠΈΡ€Π°ΡŽΡ‰ΠΈΠΌ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠΌ), Π±Ρ‹Π»ΠΎ принято Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎΡΠ»Π°Ρ‚ΡŒ всС Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ WSUS-сСрвСр.

Π’ ΠΈΡ‚ΠΎΠ³Π΅ ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ WSUS, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΡ‡Π΅ΠΌΡƒ-Ρ‚ΠΎ Π½Π΅ ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚ΠΈΠ»ΠΈΡΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹.
ΠœΠΎΠΌΠ΅Π½Ρ‚Ρ‹: WSUS привязан с FQDN Ρ‡Π΅Ρ€Π΅Π· Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ DNS-сСрвСр, WSUS-сСрвСр прописан Π² Π³Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹Ρ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ… ΠΈ распространяСтся Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· AD, настройки для сСрвСра ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΠΏΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ всСх дСйствий ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ сам WSUS ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

ПослС Π°Π½Π°Π»ΠΈΠ·Π° ситуации, Π±Ρ‹Π»ΠΎ выявлСно нСсколько ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠ²

  1. ΠšΠ»ΠΈΠ½Ρ‡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (Ρ€Π΅Ρ‡ΡŒ ΠΎ wuauclt) ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ с SID старого сСрвСра WSUS.
  2. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с нСустановлСнными обновлСниями, скачанными со старого WSUS-сСрвСра.
  3. ΠŸΠ°Ρ€ΠΊΠΎΠ²ΠΊΠ° слуТб Π²Π»ΠΈΡΡŽΡ‰ΠΈΡ… Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ wuauclt (Ρ€Π΅Ρ‡ΡŒ ΠΎ wuauserv, bits ΠΈ cryptsvc). ΠŸΠ°Ρ€ΠΊΠΎΠ²ΠΊΠ° ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»Π° ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ Π½Π΅ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ.

Π’ ΠΈΡ‚ΠΎΠ³Π΅ всС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π²Ρ‹Π»ΠΈΠ»ΠΎΡΡŒ Π² малСнький скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ распространяСтся Π³Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· AD ΠΈΠ»ΠΈ собствСнными Ρ€ΡƒΠΊΠ°ΠΌΠΈ (ΠΈ Π½ΠΎΠ³Π°ΠΌΠΈ). Π‘ΠΊΡ€ΠΈΠΏΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ бСзопасный Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΏΠΎΡ‡ΠΈΠ½ΠΊΠΈ ΠΈ Π½Π΅ приносил Π½ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° ΡƒΠΆΠ΅ Π½Π° протяТСнии ΠΏΠΎΠ»ΡƒΠ³ΠΎΠ΄Π° использования.

ΠžΠΏΠΈΡˆΡƒ, Ρ‡Ρ‚ΠΎ дСлаСтся (для особо Π»ΡŽΠ±ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ…)

ΠŸΠ°Ρ€ΠΊΡƒΠ΅ΠΌ слуТбу сСрвСра ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, чистим дСскриптор бСзопасности слуТбы связи с WSUS, удаляСм ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ΡΡ обновлСния ΠΎΡ‚ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π³ΠΎ WSUS, чистим рССстр ΠΎΡ‚ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠΉ ΠΎ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ WSUS, стартуСм слуТбы автоматичСского обновлСния (wuauserv), Ρ„ΠΎΠ½ΠΎΠ²ΡƒΡŽ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ слуТбу ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ (bits) ΠΈ слуТбу ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ (cryptsvc), Π² самом ΠΊΠΎΠ½Ρ†Π΅ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ стукаСмся Π² WSUS с ΠΎΠ±Π½ΡƒΠ»Π΅Π½ΠΈΠ΅ΠΌ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ Π½ΠΎΠ²ΠΎΠ³ΠΎ WSUS ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠ΅ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚Π° Π½Π° сСрвСр.

И ΠΊΠ°ΠΊ всСгда: всС дСйствия описанныС Π²Ρ‹ΡˆΠ΅ ΠΈ Π½ΠΈΠΆΠ΅ Π²Ρ‹ выполняСтС Π½Π° свой страх ΠΈ риск. ΠŸΠΎΠΆΠ°Π»ΡƒΠΉΡΡ‚Π°, ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ΡΡŒ Π² Ρ‚ΠΎΠΌ Ρ‡Ρ‚ΠΎ всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ сохранСны Π΄ΠΎ выполнСния скрипта.

Π‘ΠΊΡ€ΠΈΠΏΡ‚

net stop wuauserv
sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
del /f /s /q %windir%SoftwareDistributiondownload*.*
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v PingID /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f 
net start wuauserv && net start bits && net start cryptsvc
wuauclt /resetauthorization /detectnow /reportnow

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com