ΠΡΠ»ΠΈ Π²Ρ ΡΠ²Π»ΡΠ΅ΡΠ΅ΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠΌ VDS-Ρ ΠΎΡΡΠΈΠ½Π³Π°, Π·Π°Π΄ΡΠΌΡΠ²Π°Π»ΠΈΡΡ Π»ΠΈ Π²Ρ ΠΎ ΡΠΎΠΌ, ΡΡΠΎ ΠΈΠ΄Π΅Ρ Π² ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ΅ ΡΠΎ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ?
ΠΡ ΡΠ΅ΡΠΈΠ»ΠΈ ΠΏΠΎΠ΄Π΅Π»ΠΈΡΡΡΡ, ΠΊΠ°ΠΊ ΠΌΡ Π³ΠΎΡΠΎΠ²ΠΈΠΌ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΌΠ°ΡΠΈΠ½Ρ ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ Π½Π° ΠΏΡΠΈΠΌΠ΅ΡΠ΅ Π½Π°ΡΠ΅Π³ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΡΠ°ΡΠΈΡΠ°
Π‘ΠΏΠΈΡΠΎΠΊ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΡΠΏΡΠ°Π²Π΅Π΄Π»ΠΈΠ² ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΠΎΠ±ΡΠ°Π·Π°, Π΄Π»Ρ Π΄Π΅ΡΠΊΡΠΎΠΏΠ½ΡΡ
Π²Π΅ΡΡΠΈΠΉ Π½Π΅ Π½ΡΠΆΠ½ΠΎ Π²Π½ΠΎΡΠΈΡΡ ΡΡΠΎΠ»ΡΠΊΠΎ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, ΡΡΠΎΠ±Ρ ΠΈΠ· ΠΊΠΎΡΠΎΠ±ΠΊΠΈ ΠΏΠΎΠ»ΡΡΠ°ΡΡ ΡΠΏΡΠ°Π²Π»ΡΠ΅ΠΌΡΠΉ ΡΠ΅ΡΠ²Π΅Ρ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠΌΠ΅ΡΡΠΈΡΡΡ Π² ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Ρ Π³ΠΈΠ³Π°Π±Π°ΠΉΡΠ°.
ΠΠΎΠ»Π½ΡΠΉ ΡΠΏΠΈΡΠΎΠΊ Π²Π½Π΅ΡΠ΅Π½Π½ΡΡ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ
1. ΠΠ»ΡΡΠ΅Π½Ρ ΠΏΡΠ°Π²ΠΈΠ»Π° Π±ΡΠ°Π½Π΄ΠΌΠ°ΡΡΡΠ°:
- ΠΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° Π³ΡΡΠΏΠΏΡ Β«Remote Event Log ManagementΒ»
- Virtual Machine Monitoring (DCOM-In)
- Virtual Machine Monitoring (Echo Request β ICMPv4-In)
2. ΠΠ·ΠΌΠ΅Π½Π΅Π½ΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ
- Windows Remote Management (HTTP-In)
3. Π£Π΄Π°Π»Π΅Π½ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ:
- Windows Defender Antivirus
4. Π£ΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π° ΡΠ»ΡΠΆΠ±Π° ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΠΈ Ρ Π²Π°ΡΠΈΠΌ Π»ΠΈΡΠ½ΡΠΌ ΠΊΠ°Π±ΠΈΠ½Π΅ΡΠΎΠΌ β Hyper-V Server Manager
5. ΠΡΠ΅ ΡΠ°ΠΉΠ»Ρ, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΆΠΈΠΌΠ°ΡΡΡΡ, Π±ΡΠ»ΠΈ ΡΠΆΠ°ΡΡ compact.exe.
6. ΠΠΎΠ±Π°Π²Π»Π΅Π½ ΡΠ°ΠΉΠ» oledlg.dll
7. ΠΠΊΠ»ΡΡΠ΅Π½ RDP
ΠΠ±Π½ΠΎΠ²Π»ΡΠ΅ΠΌ
ΠΡΠΎΡΠ΅ΡΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΠΌΡ ΠΎΠΏΡΡΡΠΈΠΌ, ΠΎΠ½ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΈΠ· ΡΠ΅Π±Ρ Π½Π΅ Π±ΠΎΠ»Π΅Π΅ ΡΠ΅ΠΌ Π΄Π°Π»Π΅Π΅, Π΄Π°Π»Π΅Π΅ β Π³ΠΎΡΠΎΠ²ΠΎ. Π‘ΡΠ°Π·Ρ ΠΏΠΎΡΠ»Π΅ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ, Π½ΡΠΆΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΡΡΡ. Π§ΡΠΎΠ±Ρ ΡΠ΄Π΅Π»Π°ΡΡ ΡΡΠΎΡ ΠΏΡΠΎΡΠ΅ΡΡ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ΄ΠΎΠ±Π½ΡΠΌ, ΠΌΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌ Windows Admin Center.
ΠΡΠΎ ΡΠ°ΠΊ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ Sconfig, Π½ΠΎ ΡΡΠΎ Π½Π΅ Π½Π°Ρ Π²Π°ΡΠΈΠ°Π½Ρ, ΠΈΠ½Π°ΡΠ΅ ΠΏΡΠΈΠ΄Π΅ΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π»Π΅Π²ΡΡ ΡΡΠΊΡ.
ΠΠΊΠ»ΡΡΠ°Π΅ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ
ΠΠ°Π»Π΅Π΅, Π½ΡΠΆΠ½ΠΎ ΠΎΡΠΊΡΡΡΡ ΠΏΠΎΡΡΡ Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΠ»ΠΎ ΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΠ΅ΡΠ²Π΅ΡΠΎΠΌ ΡΠ΅ΡΠ΅Π· RSAT.
ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π½ΡΠΆΠ½ΠΎ Π²ΠΊΠ»ΡΡΠΈΡΡ Π²ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° Π² Π³ΡΡΠΏΠΏΠ΅ Β«Remote Event Log ManagementΒ» ΠΈ Virtual Machine Monitoring (DCOM-In).Β ΠΠΎΠ»ΡΡΠ°Ρ ΡΠ°ΡΡΡ ΡΡΠ½ΠΊΡΠΈΠΉ RSAT ΡΠ΅ΠΏΠ΅ΡΡ Π΄ΠΎΡΡΡΠΏΠ½Ρ, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ: ΠΏΠ»Π°Π½ΠΈΡΠΎΠ²ΡΠΈΠΊ Π·Π°Π΄Π°Π½ΠΈΠΉ, ΠΏΡΠΎΡΠΌΠΎΡΡ ΡΠΎΠ±ΡΡΠΈΠΉ, Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ, perfmon ΠΈ ΡΠΏΠΈΡΠΎΠΊ ΡΠ»ΡΠΆΠ±. Π§Π΅ΡΠ΅Π· Powershell ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΊΠ»ΡΡΠ°ΡΡ ΡΠ΅Π»ΡΠ΅ Π³ΡΡΠΏΠΏΡ ΠΏΡΠ°Π²ΠΈΠ», ΡΡΠΎ Π΄Π΅Π»Π°Π΅ΡΡΡ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ·ΡΡΠ½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ:
Enable-NetFirewallRule -DisplayGroup "Remote Event Log Management"
Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΠΎΠΌΠ°ΠΌΠΈ ΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌΠΈ Π½Π° Server Core Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ, Ρ
ΠΎΡΡ Π΄Π»Ρ Π½ΠΈΡ
ΠΈ Π΅ΡΡΡ ΠΏΡΠ°Π²ΠΈΠ»Π° Π² ΡΠ°Π΅ΡΠ²ΠΎΠ»Π»Π΅.
Π ΡΡΠΎΠ±Ρ Π²ΠΊΠ»ΡΡΠΈΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΏΠΎ WINRM Π΄Π»Ρ ΠΏΡΠ±Π»ΠΈΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ, Π½ΡΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡΡ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Windows Remote Management (HTTP-In), ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ² ΠΎΠ±Π»Π°ΡΡΡ.
Set-NetFirewallRule -name WINRM-HTTP-In-TCP-PUBLIC -Profile Any
Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ Windows Defender
ΠΠ± ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ
Π§ΡΠΎΠ±Ρ ΡΠΌΠ΅ΡΡΠΈΡΡΡΡ Π² 512 ΠΌΠ΅Π³Π°Π±Π°ΠΉΡ ΠΠΠ£, ΠΏΡΠΈΠ΄Π΅ΡΡΡ ΠΏΠΎΠΉΡΠΈ Π½Π° ΠΆΠ΅ΡΡΠ²Ρ. Π§ΡΠΎΠ±Ρ Π²ΡΠ±ΠΈΡΡ ΡΠ΅Π±Π΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΡΡ ΠΏΠ°ΠΌΡΡΡ, Π½ΡΠΆΠ½ΠΎ ΡΡΠΎ-ΡΠΎ Π²ΡΠΊΠΈΠ½ΡΡΡ. Π Π²ΡΠΊΠΈΠ½Π΅ΠΌ ΠΌΡ Windows Defender.
Π’Π°ΠΊΡΡ ΠΌΠ°Π½ΠΈΠΏΡΠ»ΡΡΠΈΡ ΠΌΡ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΈ ΡΠ΅Π±Π΅ ΡΠΎΠ»ΡΠΊΠΎ Ρ Π°ΠΊΡΠΈΠΎΠ½Π½ΡΠΌ ΡΠ°ΡΠΈΡΠΎΠΌ.
Β
Π‘ΠΆΠ°ΡΠΈΠ΅
ΠΠ°ΡΠΈΠΌ ΡΠ°ΡΠΈΡΠΎΠΌ ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅Π½ΠΎ ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎΠ΅ ΠΌΠ΅ΡΡΠΎ Π²ΡΠ΅Π³ΠΎ Π»ΠΈΡΡ Π² 10 Π³ΠΈΠ³Π°Π±Π°ΠΉΡ. ΠΠΎΡΠ»Π΅ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ Π²ΡΠ΅Ρ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ² ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° Π½Π°ΡΠΈΠ½Π°Π΅Ρ Π·Π°Π½ΠΈΠΌΠ°ΡΡ 9,64 ΠΠ, Π½ΠΎ ΡΡΠΎΡ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»Ρ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ»ΡΡΡΠΈΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ compact.exe. ΠΡΠΊΡΡΠ²Π°Π΅ΠΌ Π΄Π²Π° ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π°, Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ΠΈΠΌ Π² ΠΊΠΎΡΠ΅Π½Ρ Π΄ΠΈΡΠΊΠ° ΠΈ Π²Π²ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
compact /s /c /i /f /a /exe:lzx
ΠΠΏΡΠΈΡ LZX Π΄ΠΎΡΡΡΠΏΠ½Π° ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ Windows Server 2016 ΠΈ 2019, ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠ΅ ΡΠ°ΠΉΠ»Ρ ΡΠΆΠΈΠΌΠ°ΡΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π½Π° ΡΡΠΈΡ
ΡΠ΅Π΄Π°ΠΊΡΠΈΡΡ
, ΠΏΠΎΡΡΠΎΠΌΡ Π΅ΡΠ»ΠΈ Π²Ρ Ρ
ΠΎΡΠΈΡΠ΅ ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡΡ ΠΌΠ΅ΡΡΠΎ, Π²ΡΠ±ΠΎΡ Π½Π΅ Π²Π΅Π»ΠΈΠΊ.
ΠΠΎ Π²ΡΠΎΡΠΎΠΌ Π²Π²ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
Compact /Compactos:always
ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΠΌΡ Π²Π²ΠΎΠ΄ΠΈΠΌ ΠΊΠ»ΡΡΠΈ Π°ΠΊΡΠΈΠ²Π°ΡΠΈΠΈ ΠΈ Π°Π΄ΡΠ΅Ρ KMS ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΈ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΠΌ ΡΠ»ΡΠΆΠ±Ρ. ΠΡΠΎΠ³ΠΎ, ΠΌΡ ΠΊΠΎΠ½Π΅ΡΠ½ΠΎ, Π½Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ. Π’Π΅ΠΏΠ΅ΡΡ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΡ:
ΠΡΠ»ΠΎ:
Π‘ΡΠ°Π»ΠΎ:
Β
Π’Π΅ΠΏΠ΅ΡΡ ΠΏΡΠΈΠΌΠΎΠ½ΡΠΈΡΡΠ΅ΠΌ Π΄ΠΈΡΠΊ, ΡΠ΄Π΅Π»Π°Π΅ΠΌ ΠΎΡΡΠ»Π°ΠΉΠ½ΠΎΠ²ΡΠΉ Dism, Π° ΡΠ°ΠΊΠΆΠ΅ ΡΠ΄Π°Π»ΠΈΠΌ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ΅ ΠΏΠ°ΠΏΠΎΠΊ SoftwareDistribution ΠΈ Manifestcache.
Dism Π΄Π΅Π»Π°Π΅ΡΡΡ ΡΠ°ΠΊ:
Dism.exe /Image:E: /Cleanup-Image /StartComponentCleanup /ResetBase
ΠΠΎΡ Π΅ΡΠ΅ ΠΎΠ΄ΠΈΠ½ Π³ΠΈΠ³Π°Π±Π°ΠΉΡ Π΄Π»Ρ Π½Π°ΡΠΈΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ².
ΠΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ Oledlg.dll
Oledlg.dll β ΡΡΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ° ΠΊΠΎΡΠΎΡΠ°Ρ ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ Π±Π°Π·ΠΎΠ²ΡΠ΅ OLE ΡΡΠ½ΠΊΡΠΈΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ Π½ΡΠΆΠ½Ρ Π΄Π»Ρ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΡΡ ΠΎΠΊΠΎΠ½ Π² Windows Ρ GUI. ΠΡΠΎΡ ΡΠ°ΠΉΠ» Π½ΡΠΆΠ΅Π½ Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΏΡΠ΅Π²ΡΠ°ΡΠΈΡΡ Server Core Π² Π½Π°ΡΡΠΎΡΡΡΡ ΡΠ°Π±ΠΎΡΡΡ ΡΡΠ°Π½ΡΠΈΡ.
ΠΠ½ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅, ΡΠ°Π·Π²ΠΎΡΠ°ΡΠΈΠ²Π°ΡΡ ΠΈ ΡΠΎΡΠ³ΠΎΠ²ΡΠ΅ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Ρ ΡΠΎΡΠ΅ΠΊΡ.
ΠΠΎΡ ΠΈ Π²ΡΠ΅. ΠΡΠΎ Π²ΡΠ΅, ΡΡΠΎ ΠΌΡ ΡΠ΄Π΅Π»Π°Π»ΠΈ Ρ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ Π΄Π»Ρ
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com